Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34233_Proof_OF_Concept — Prueba de concepto que demuestra la vulnerabilidad de inyección SQL CVE-2025-24793 en el Conector Snowflake para Python, con detección automática de versiones parcheadas/no parcheadas para pruebas de seguridad. | Kitploit
Herramientas/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad en la NubeAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

Prueba de concepto que demuestra la vulnerabilidad de inyección SQL CVE-2025-24793 en el Conector Snowflake para Python, con detección automática de versiones parcheadas/no parcheadas para pruebas de seguridad.

Ver Repositorio
3hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC del Conector Snowflake CVE-2025-24793

Este repositorio contiene código de prueba de concepto (PoC) para probar la vulnerabilidad CVE-2025-24793 en Snowflake Connector para Python. El proyecto incluye tanto versiones parcheadas como no parcheadas para demostrar la vulnerabilidad y su corrección.

Requisitos previos

  • Docker instalado en su sistema
  • Cuenta de Snowflake con permisos adecuados
  • Conocimientos básicos de Docker y Snowflake

Estructura del repositorio

root@kitploit:~
├── Dockerfile                          # Docker configuration
├── requirements.txt                    # Python dependencies
├── config.toml                        # Snowflake connection configuration (you need to create this)
├── cve_2025_24793_poc.py              # Main PoC script (auto-detects patched/unpatched)
├── snowflake_app.py                   # Main application
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Snowflake connector wheel

Instrucciones de configuración

1. Preparar los archivos de compilación

Simplemente reemplace snowflake_connector_python-2.9.0-py3-none-any.whl con su compilación:

  • Para compilación no parcheada: Use su wheel vulnerable/sin parchear
  • Para compilación parcheada: Use su wheel corregido/parcheado

El script PoC detectará automáticamente qué versión está utilizando.

2. Crear cuenta de Snowflake y configuración

  1. Cree una cuenta de Snowflake:

    • Vaya a Snowflake y cree una cuenta de prueba gratuita
    • Anote su identificador de cuenta (por ejemplo, abc123.us-east-1)
  2. Cree el archivo config.toml:

    Cree un archivo config.toml en el directorio raíz con sus credenciales de Snowflake:

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # e.g., "abc123.us-east-1"
    user = "your_username"                 # Your Snowflake username
    password = "your_password"             # Your Snowflake password
    role = "your_role"                     # e.g., "ACCOUNTADMIN" or "SYSADMIN"
    warehouse = "your_warehouse"           # e.g., "COMPUTE_WH"
    database = "your_database"             # e.g., "TESTDB"
    schema = "your_schema"                 # e.g., "PUBLIC"
    

    Configuración de ejemplo:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. Compilar y ejecutar

Compilar la imagen de Docker:

root@kitploit:~
docker build -t <container_name> .

Ejecutar el contenedor de Docker:

root@kitploit:~
docker run --rm <container_name>

Ejemplo de uso

Pruebas con cualquier compilación:

root@kitploit:~
# 1. Replace wheel with your patched or unpatched version
# 2. Build and run - the script will auto-detect the version
docker build -t snowflake-test .
docker run --rm snowflake-test

El PoC automáticamente:

  • Detectará si está utilizando una versión parcheada o no parcheada
  • Ejecutará las pruebas apropiadas según la versión detectada
  • Mostrará una salida clara indicando el estado de la vulnerabilidad

Entendiendo la vulnerabilidad

CVE-2025-24793

Esta vulnerabilidad afecta a Snowflake Connector para Python e implica inyección SQL a través de la función write_pandas.

El script PoC detecta y demuestra automáticamente:

  • Versión no parcheada: Muestra el comportamiento vulnerable con ataques de inyección SQL
  • Versión parcheada: Muestra que la vulnerabilidad ha sido corregida

Función de detección automática

El script inspecciona la función write_pandas para determinar si está presente el parámetro vulnerable stage_location, proporcionando una retroalimentación clara sobre el estado de seguridad.

Notas importantes

⚠️ Advertencia de seguridad: Esto es una prueba de concepto únicamente con fines educativos y de pruebas. No lo utilice en entornos de producción.

⚠️ Seguridad de la configuración: Nunca suba su archivo config.toml con credenciales reales al control de versiones. Añádalo a .gitignore.

⚠️ Costos de Snowflake: Tenga en cuenta que ejecutar estas pruebas puede consumir créditos de cómputo de Snowflake.

Solución de problemas

Problemas comunes

  1. Errores de autenticación: Verifique sus credenciales de Snowflake en config.toml
  2. Problemas de red: Asegúrese de que su contenedor Docker pueda alcanzar los endpoints de Snowflake
  3. Errores de permisos: Asegúrese de que su usuario de Snowflake tenga los permisos adecuados

Problemas con Docker

  • Si la compilación falla, asegúrese de que todos los archivos requeridos estén presentes
  • Compruebe que el daemon de Docker esté ejecutándose
  • Verifique las dependencias de Python en requirements.txt
Descargar herramienta