Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23995 — Beekeeper-Studio RCE via exploit XSS | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2024-23995
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubeqstlab/cve-2024-23995

CVE-2024-23995

Beekeeper-Studio RCE via exploit XSS

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Beekeeper-Studio PoC

Une preuve de concept pour la vulnérabilité CVE-2024-23995.

1. Présentation de la vulnérabilité :

  • Sujet de la vulnérabilité : RCE via XSS
  • Version vulnérable : <= Beekeeper-Studio-4.1.13
  • Type d'attaque : Exécution de code à distance
  • Vecteurs d'attaque : Pour exploiter la vulnérabilité, il faut insérer des scripts malveillants dans les noms de colonnes de la table. Lorsque l'on survole la colonne correspondante (tabulator-header-contents), un aperçu (tabulator-popup-container) doit s'exécuter, permettant l'exploitation.
  • Numéro CVE réservé : CVE-2024-23995

2. Cause de la vulnérabilité :

Preuve de concept (PoC)

Étape 1) Créez une base de données contenant des noms de colonnes écrits avec des scripts malveillants.

Étape 2) Si l'attaquant utilise SQLite, distribuez le fichier de base de données ; pour les autres bases de données, distribuez les informations de connexion au serveur de base de données.

Étape 3) La victime se connecte à la base de données, entre dans la table et survole les noms de colonnes, déclenchant l'exécution des scripts correspondants.

Étape 4) Comme il n'y a aucune restriction sur les permissions d'accès aux données locales, des instructions d'exemple comme fonctionnent avec succès.

  • Alors que les autres conteneurs d'aperçu sont filtrés, cette partie spécifique manque de validation appropriée.

3. Informations supplémentaires

image

  • Utilisez ce tabulator-popup-container

image

  • Créez des noms de colonnes écrits avec des scripts malveillants. comme ''

image

  • Survolez les noms de colonnes, déclenchant l'exécution des scripts correspondants.
Télécharger l’outil