Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34693 — Apache Superset में एक इनपुट सत्यापन भेद्यता एक प्रमाणित हमलावर को local_infile सक्षम के साथ MariaDB कनेक्शन बनाने की अनुमति देती है, जिससे संभावित रूप से सर्वर पर स्थानीय फ़ाइल का खुलासा हो सकता है। Superset संस्करण 3.1.3 और 4.0.1 में ठीक किया गया। | Kitploit
उपकरण/GitHubGitHub/mr-r00t11/cve-2024-34693
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Apache Superset में एक इनपुट सत्यापन भेद्यता एक प्रमाणित हमलावर को local_infile सक्षम के साथ MariaDB कनेक्शन बनाने की अनुमति देती है, जिससे संभावित रूप से सर्वर पर स्थानीय फ़ाइल का खुलासा हो सकता है। Superset संस्करण 3.1.3 और 4.0.1 में ठीक किया गया।

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34693 एक्सप्लॉइट

यह रिपॉजिटरी Apache Superset में CVE-2024-34693 भेद्यता का शोषण करने के लिए एक परिष्कृत Python स्क्रिप्ट प्रदान करती है। यह स्क्रिप्ट एक नकली MySQL सर्वर सेट करती है और लक्षित प्रणाली से निर्दिष्ट फ़ाइल की सामग्री को बाहर निकालने के लिए एक दुर्भावनापूर्ण MariaDB कनेक्शन बनाती है।

[Screenshot_1.png]

विवरण

CVE-2024-34693 भेद्यता उन हमलावरों को अनुमति देती है जिनके पास मनमाना डेटाबेस कनेक्शन बनाने की क्षमता होती है, ताकि वे LOAD DATA LOCAL INFILE हमले कर सकें, जिसके परिणामस्वरूप लक्षित प्रणाली पर मनमानी फ़ाइलें पढ़ी जा सकती हैं।

विशेषताएँ

  • स्वचालित सेटअप: Bettercap का उपयोग करके एक नकली MySQL सर्वर सेट करता है।
  • दुर्भावनापूर्ण कनेक्शन: फ़ाइलें बाहर निकालने के लिए एक दुर्भावनापूर्ण MariaDB कनेक्शन बनाता है।
  • बेहतर लॉगिंग: बेहतर ट्रैकिंग और डीबगिंग के लिए विस्तृत लॉगिंग प्रदान करता है।
  • त्रुटि प्रबंधन: सुचारू त्रुटि प्रबंधन और सार्थक त्रुटि संदेश।

आवश्यक शर्तें

  • Python 3.x
  • Bettercap
  • Docker और Docker Compose (Apache Superset वातावरण सेट करने के लिए)

स्थापना

  1. रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit

एक्सप्लॉइट स्क्रिप्ट को उपयुक्त तर्कों के साथ चलाएँ:

root@kitploit:~
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd

http://localhost:8088 को अपने Apache Superset इंस्टेंस के URL से और /etc/passwd को उस फ़ाइल के पथ से बदलें जिसे आप बाहर निकालना चाहते हैं।

टूल डाउनलोड करें