Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-56428 — Preuve de concept d'exploit pour CVE-2024-56428 : extrait les identifiants en clair de la base de données Apache Derby locale d'iLabClient à l'aide d'un script bash automatisé. | Kitploit
Outils/GitHubGitHub/lisa-2905/cve-2024-56428
Analyse des VulnérabilitésExploitationExfiltration de DonnéesCollecte d'Informations
GitHublisa-2905/cve-2024-56428

CVE-2024-56428

Preuve de concept d'exploit pour CVE-2024-56428 : extrait les identifiants en clair de la base de données Apache Derby locale d'iLabClient à l'aide d'un script bash automatisé.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-56428

Identifiants en clair dans la base de données locale de l'iLabClient


Lire la configuration incluant le mot de passe

L'iLabClient est utilisé pour télécharger les résultats depuis le serveur de laboratoire. Les données de configuration sont stockées localement dans l'instance Apache Derby iLabClient. Le mot de passe est stocké en clair. Pour pouvoir le lire, une connexion à la base de données locale doit d'abord être établie, par exemple comme décrit dans CVE-2024-56429.

Lire les mots de passe :

root@kitploit:~
select EINSTELLUNGEN from configs;

Script automatisé

Le script get_configs.sh peut être exécuté pour lire les données de configuration. Il est important qu'aucun autre programme (par exemple l'iLabClient lui-même) n'accède à la base de données pendant l'exécution.

Explications du script :

root@kitploit:~
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read

"C:\ilabClient\java8u422\bin\java.exe" : Utilisation de la version Java fournie avec l'installation du client. Modifiez ce chemin si le client a été installé dans un répertoire différent.
-jar : Instruction indiquant qu'un fichier JAR doit être exécuté
".\derby-lib\derbyrun.jar ij" : Exécution de l'outil ij d'Apache Derby
script_sql.sql : Script qui lit les configurations correspondantes. Modifiez le chemin vers la base de données dans ce fichier si le client a été installé dans un répertoire différent.


Découvreur : Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

Télécharger l’outil