Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34233_Proof_OF_Concept — Preuve de concept démontrant la vulnérabilité d'injection SQL CVE-2025-24793 dans Snowflake Connector for Python, avec détection automatique des versions corrigées/non corrigées pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité CloudApprentissage et ÉducationSécurité des Bases de Données
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

Preuve de concept démontrant la vulnérabilité d'injection SQL CVE-2025-24793 dans Snowflake Connector for Python, avec détection automatique des versions corrigées/non corrigées pour les tests de sécurité.

Voir le dépôt
3il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept (PoC) du Snowflake Connector CVE-2025-24793

Ce dépôt contient un code de preuve de concept (PoC) pour tester la vulnérabilité CVE-2025-24793 dans Snowflake Connector pour Python. Le projet inclut à la fois des versions patchées et non patchées pour démontrer la vulnérabilité et son correctif.

Prérequis

  • Docker installé sur votre système
  • Compte Snowflake avec les autorisations appropriées
  • Compréhension de base de Docker et Snowflake

Structure du dépôt

root@kitploit:~
├── Dockerfile                          # Docker configuration
├── requirements.txt                    # Python dependencies
├── config.toml                        # Snowflake connection configuration (you need to create this)
├── cve_2025_24793_poc.py              # Main PoC script (auto-detects patched/unpatched)
├── snowflake_app.py                   # Main application
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Snowflake connector wheel

Instructions de configuration

1. Préparer les fichiers de build

Remplacez simplement snowflake_connector_python-2.9.0-py3-none-any.whl par votre build :

  • Pour un build non patché : Utilisez votre wheel non patché/vulnérable
  • Pour un build patché : Utilisez votre wheel patché/corrigé

Le script PoC détectera automatiquement la version que vous utilisez.

2. Créer un compte Snowflake et la configuration

  1. Créer un compte Snowflake :

    • Allez sur Snowflake et créez un compte d'essai gratuit
    • Notez votre identifiant de compte (ex. : abc123.us-east-1)
  2. Créer le fichier config.toml :

    Créez un fichier config.toml dans le répertoire racine avec vos identifiants Snowflake :

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # e.g., "abc123.us-east-1"
    user = "your_username"                 # Your Snowflake username
    password = "your_password"             # Your Snowflake password
    role = "your_role"                     # e.g., "ACCOUNTADMIN" or "SYSADMIN"
    warehouse = "your_warehouse"           # e.g., "COMPUTE_WH"
    database = "your_database"             # e.g., "TESTDB"
    schema = "your_schema"                 # e.g., "PUBLIC"
    

    Exemple de configuration :

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. Construire et exécuter

Construire l'image Docker :

root@kitploit:~
docker build -t <container_name> .

Exécuter le conteneur Docker :

root@kitploit:~
docker run --rm <container_name>

Exemple d'utilisation

Test avec n'importe quel build :

root@kitploit:~
# 1. Replace wheel with your patched or unpatched version
# 2. Build and run - the script will auto-detect the version
docker build -t snowflake-test .
docker run --rm snowflake-test

Le PoC détectera automatiquement :

  • Si vous utilisez une version patchée ou non patchée
  • Exécutera les tests appropriés en fonction de la version détectée
  • Affichera une sortie claire indiquant l'état de la vulnérabilité

Comprendre la vulnérabilité

CVE-2025-24793

Cette vulnérabilité affecte le Snowflake Connector pour Python et implique une injection SQL via la fonction write_pandas.

Le script PoC détecte et démontre automatiquement :

  • Version non patchée : Montre un comportement vulnérable avec des attaques par injection SQL
  • Version patchée : Montre que la vulnérabilité a été corrigée

Fonctionnalité d'auto-détection

Le script inspecte la fonction write_pandas pour déterminer si le paramètre vulnérable stage_location est présent, fournissant un retour clair sur l'état de sécurité.

Notes importantes

⚠️ Avertissement de sécurité : Ceci est une preuve de concept à des fins éducatives et de test uniquement. Ne pas utiliser dans des environnements de production.

⚠️ Sécurité de la configuration : Ne commettez jamais votre fichier config.toml avec des identifiants réels dans le contrôle de version. Ajoutez-le à .gitignore.

⚠️ Coûts Snowflake : Soyez conscient que l'exécution de ces tests peut consommer des crédits de calcul Snowflake.

Dépannage

Problèmes courants

  1. Erreurs d'authentification : Vérifiez vos identifiants Snowflake dans config.toml
  2. Problèmes réseau : Assurez-vous que votre conteneur Docker peut atteindre les endpoints Snowflake
  3. Erreurs de permission : Assurez-vous que votre utilisateur Snowflake dispose des autorisations appropriées

Problèmes Docker

  • Si la construction échoue, assurez-vous que tous les fichiers nécessaires sont présents
  • Vérifiez que le démon Docker est en cours d'exécution
  • Vérifiez les dépendances Python dans requirements.txt
Télécharger l’outil