Beekeeper-Studio PoC
Une preuve de concept pour la vulnérabilité CVE-2024-23995.
1. Présentation de la vulnérabilité :
- Sujet de la vulnérabilité : RCE via XSS
- Version vulnérable : <= Beekeeper-Studio-4.1.13
- Type d'attaque : Exécution de code à distance
- Vecteurs d'attaque : Pour exploiter la vulnérabilité, il faut insérer des scripts malveillants dans les noms de colonnes de la table. Lorsque l'on survole la colonne correspondante (tabulator-header-contents), un aperçu (tabulator-popup-container) doit s'exécuter, permettant l'exploitation.
- Numéro CVE réservé : CVE-2024-23995
2. Cause de la vulnérabilité :
Preuve de concept (PoC)
Étape 1) Créez une base de données contenant des noms de colonnes écrits avec des scripts malveillants.
Étape 2) Si l'attaquant utilise SQLite, distribuez le fichier de base de données ; pour les autres bases de données, distribuez les informations de connexion au serveur de base de données.
Étape 3) La victime se connecte à la base de données, entre dans la table et survole les noms de colonnes, déclenchant l'exécution des scripts correspondants.
Étape 4) Comme il n'y a aucune restriction sur les permissions d'accès aux données locales, des instructions d'exemple comme fonctionnent avec succès.
- Alors que les autres conteneurs d'aperçu sont filtrés, cette partie spécifique manque de validation appropriée.

- Utilisez ce tabulator-popup-container

- Créez des noms de colonnes écrits avec des scripts malveillants. comme ''

- Survolez les noms de colonnes, déclenchant l'exécution des scripts correspondants.