
Une vulnérabilité de validation d'entrée dans Apache Superset permet à un attaquant authentifié de créer une connexion MariaDB avec local_infile activé, ce qui peut potentiellement conduire à une divulgation de fichiers locaux sur le serveur. Corrigé dans les versions 3.1.3 et 4.0.1 de Superset.
Ce dépôt contient un script Python sophistiqué pour exploiter la vulnérabilité CVE-2024-34693 dans Apache Superset. Le script met en place un serveur MySQL malveillant (rogue) et crée une connexion MariaDB malveillante pour exfiltrer le contenu d'un fichier spécifié depuis le système cible.
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
La vulnérabilité CVE-2024-34693 permet aux attaquants disposant de la capacité de créer des connexions de base de données arbitraires d'effectuer des attaques LOAD DATA LOCAL INFILE, ce qui entraîne la lecture de fichiers arbitraires sur le système cible.
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
Exécutez le script d'exploitation avec les arguments appropriés :
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
Remplacez http://localhost:8088 par l'URL de votre instance Apache Superset et /etc/passwd par le chemin du fichier que vous souhaitez exfiltrer.