Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34693 — CVE-2024-34693: Apache Superset में सर्वर आर्बिट्ररी फ़ाइल रीड | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2024-34693
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनाडेटाबेस सुरक्षा
GitHubmbadanoiu/cve-2024-34693

CVE-2024-34693

CVE-2024-34693: Apache Superset में सर्वर आर्बिट्ररी फ़ाइल रीड

रिपॉजिटरी देखें
102 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34693: Apache Superset में सर्वर आर्बिट्ररी फ़ाइल रीड

Apache Superset में अनुचित इनपुट सत्यापन भेद्यता, एक प्रमाणित हमलावर को local_infile सक्षम के साथ MariaDB कनेक्शन बनाने की अनुमति देती है। Superset MySQL/MariaDB क्लाइंट में local_infile सक्षम करके और क्लाइंट को एक दुर्भावनापूर्ण MySQL सर्वर की ओर इंगित करके, एक हमलावर “LOAD DATA LOCAL INFILE” (Rogue MySQL Server) हमले शुरू कर सकता है, जिसके परिणामस्वरूप सर्वर से फ़ाइलें पढ़ी जाती हैं और उनकी सामग्री MariaDB डेटाबेस तालिका में डाली जाती है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का खुलासा यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • ऐसे उपयोगकर्ता के लिए वैध क्रेडेंशियल जो डेटाबेस कनेक्शन बना सकता है
    या
  • ज्ञात Flask secret के माध्यम से प्रमाणीकरण को बायपास करना

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

Bettercap का mysql.server (rogue)

horizon3.ai के ब्लॉगपोस्ट जो 2023 के कई Superset CVE के शोषण के बारे में हैं भाग 1 और भाग 2

टूल डाउनलोड करें