Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-70829 — Une vulnérabilité d'exposition d'informations dans Datart v1.0.0-rc.3 permet à des attaquants authentifiés d'accéder à des données sensibles via une chaîne de connexion JDBC H2 personnalisée. | Kitploit
Outils/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70829
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAuthentificationSécurité des Bases de Données
GitHubxiaoxiaoranxxx/cve-2025-70829

CVE-2025-70829

Une vulnérabilité d'exposition d'informations dans Datart v1.0.0-rc.3 permet à des attaquants authentifiés d'accéder à des données sensibles via une chaîne de connexion JDBC H2 personnalisée.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
42il y a 6 moisPas encore vérifié

CVE-2025-70829: Exposition d'informations dans Datart

中文文档

1. Aperçu de la vulnérabilité

CVE ID : CVE-2025-70829
Produit : Datart
Version : v1.0.0-rc.3
Type de vulnérabilité : Exposition d'informations

Une vulnérabilité d'exposition d'informations dans Datart v1.0.0-rc.3 permet à des attaquants authentifiés d'accéder à des données sensibles via une chaîne de connexion JDBC H2 personnalisée. En amenant l'application à se connecter à son propre fichier de base de données interne, les attaquants peuvent interroger les tables système contenant les identifiants des utilisateurs et les détails de configuration.


2. Étapes de reproduction

Prérequis

  • Accès authentifié au tableau de bord Datart.

Étapes

  1. Connectez-vous au système Datart (v1.0.0-rc.3).
  2. Naviguez vers la section "Source de données".
  3. Cliquez pour créer une nouvelle source et sélectionnez le type "H2".
  4. Dans la configuration, saisissez l'URL JDBC malveillante suivante pour pointer vers le fichier de base de données interne local :
    root@kitploit:~
    jdbc:h2:file:./bin/h2/datart.demo;MODE=MySQL
    
  5. Cliquez sur "Tester la connexion" pour confirmer l'accès à la base de données système interne.
  6. Enregistrez la source de données.
  7. Utilisez l'éditeur SQL (ou créez un graphique à partir de cette source) pour exécuter des requêtes arbitraires.

3. Récupération d'informations sensibles

Extraction des identifiants utilisateur et contrefaçon de JWT

En récupérant le hachage du mot de passe de l'utilisateur dans la base de données, les attaquants peuvent forger un jeton JWT valide pour usurper l'identité de n'importe quel utilisateur (par exemple, un administrateur). Cela est possible car l'application utilise une clé secrète codée en dur (d@a$t%a^r&a*t) et inclut le hashCode() Java du hachage du mot de passe dans le payload du jeton.

Requête SQL :

root@kitploit:~
SELECT id, username, email, password, name FROM user;

Exploitation : Utilisez le hachage password récupéré avec jwttest.py pour générer un jeton Bearer valide et vous connecter en tant qu'utilisateur arbitraire.

Extraction et décryptage des sources de données

Les attaquants peuvent également récupérer la configuration d'autres sources de données connectées.

Requête SQL :

root@kitploit:~
SELECT * FROM source;

Décryptage :

Le champ config de la table source est souvent chiffré avec AES. L'application utilise une clé de sécurité codée en dur par défaut :

Clé de sécurité par défaut : d@a$t%a^r&a*t

Vous pouvez utiliser l'utilitaire Decrypt.java fourni (qui inclut cette clé par défaut) pour déchiffrer ces valeurs et obtenir les identifiants en clair pour les bases de données externes.

Télécharger l’outil