Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jakabakos/cve-2023-22884-airflow-sqli
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjakabakos/cve-2023-22884-airflow-sqli

CVE-2023-22884-Airflow-SQLi

CVE-2023-22884 PoC

Voir le dépôt
931il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache Airflow SQL injection PoC (CVE-2023-22884)

Le PoC pour CVE-2023-22884 est une vulnérabilité RCE d'Apache Airflow affectant les versions antérieures à 2.4.0.

La description du rapport officiel indique :

Vulnérabilité de neutralisation inappropriée d'éléments spéciaux utilisés dans une commande (« Injection de commande ») dans Apache Software Foundation Apache Airflow, Apache Software Foundation Apache Airflow MySQL Provider. Ce problème affecte Apache Airflow : avant 2.5.1 ; Apache Airflow MySQL Provider : avant 4.0.0. (source)

Les versions concernées de ce package sont vulnérables à l'injection de commande en raison de l'absence d'assainissement des entrées de l'instruction LOAD DATA LOCAL INFILE, ce qui peut être utilisé par un attaquant pour exécuter des commandes sur le système d'exploitation. (source)

Ce dépôt a été créé pour un article de blog d'analyse CVE disponible sur le blog vsociety.

Utilisation

Vous pouvez cloner le dépôt :

root@kitploit:~
git clone https://github.com/jakabakos/CVE-2023-22884-Airflow-SQLi.git

Configuration du PoC

Télécharger l’outil
root@kitploit:~
cd CVE-2023-22884-Airflow-SQLi/airflow-2.5.0

Exécutez-le avec docker-compose run --build.

En conséquence, vous devriez voir dans les journaux que le serveur web et les autres composants sont opérationnels et qu'il existe un formulaire de connexion à localhost:8080. Le nom d'utilisateur et le mot de passe par défaut sont airflow.

Voir l'exemple de DAG dans le dossier dags.

Exploitation

Vous pouvez exécuter l'exploit en mode test et en mode attaque.

root@kitploit:~
cd exploit

# Run exploit in test mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode test -ci mysql -di bulk_load_from_file 

# Run exploit in attack mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode attack -ci mysql -di bulk_load_from_file -dc dag_config.json

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf si cela est explicitement autorisé. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.