Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34693 — Une vulnérabilité de validation d'entrée dans Apache Superset permet à un attaquant authentifié de créer une connexion MariaDB avec local_infile activé, ce qui peut potentiellement conduire à une divulgation de fichiers locaux sur le serveur. Corrigé dans les versions 3.1.3 et 4.0.1 de Superset. | Kitploit
Outils/GitHubGitHub/mr-r00t11/cve-2024-34693
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesTests d'IntrusionSécurité des Bases de Données
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Voir le dépôt
5il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité de validation d'entrée dans Apache Superset permet à un attaquant authentifié de créer une connexion MariaDB avec local_infile activé, ce qui peut potentiellement conduire à une divulgation de fichiers locaux sur le serveur. Corrigé dans les versions 3.1.3 et 4.0.1 de Superset.

Partager

Exploit CVE-2024-34693

Ce dépôt contient un script Python sophistiqué pour exploiter la vulnérabilité CVE-2024-34693 dans Apache Superset. Le script met en place un serveur MySQL malveillant (rogue) et crée une connexion MariaDB malveillante pour exfiltrer le contenu d'un fichier spécifié depuis le système cible.

[Screenshot_1.png]

Description

La vulnérabilité CVE-2024-34693 permet aux attaquants disposant de la capacité de créer des connexions de base de données arbitraires d'effectuer des attaques LOAD DATA LOCAL INFILE, ce qui entraîne la lecture de fichiers arbitraires sur le système cible.

Fonctionnalités

  • Configuration automatisée : Met en place un serveur MySQL malveillant (rogue) à l'aide de Bettercap.
  • Connexion malveillante : Crée une connexion MariaDB malveillante pour exfiltrer des fichiers.
  • Journalisation améliorée : Fournit une journalisation détaillée pour un meilleur suivi et débogage.
  • Gestion des erreurs : Gestion gracieuse des erreurs et messages d'erreur significatifs.

Prérequis

  • Python 3.x
  • Bettercap
  • Docker et Docker Compose (pour configurer l'environnement Apache Superset)

Installation

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit

Exécutez le script d'exploitation avec les arguments appropriés :

root@kitploit:~
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd

Remplacez http://localhost:8088 par l'URL de votre instance Apache Superset et /etc/passwd par le chemin du fichier que vous souhaitez exfiltrer.

Télécharger l’outil