
Apache Superset में एक इनपुट सत्यापन भेद्यता एक प्रमाणित हमलावर को local_infile सक्षम के साथ MariaDB कनेक्शन बनाने की अनुमति देती है, जिससे संभावित रूप से सर्वर पर स्थानीय फ़ाइल का खुलासा हो सकता है। Superset संस्करण 3.1.3 और 4.0.1 में ठीक किया गया।
यह रिपॉजिटरी Apache Superset में CVE-2024-34693 भेद्यता का शोषण करने के लिए एक परिष्कृत Python स्क्रिप्ट प्रदान करती है। यह स्क्रिप्ट एक नकली MySQL सर्वर सेट करती है और लक्षित प्रणाली से निर्दिष्ट फ़ाइल की सामग्री को बाहर निकालने के लिए एक दुर्भावनापूर्ण MariaDB कनेक्शन बनाती है।
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
CVE-2024-34693 भेद्यता उन हमलावरों को अनुमति देती है जिनके पास मनमाना डेटाबेस कनेक्शन बनाने की क्षमता होती है, ताकि वे LOAD DATA LOCAL INFILE हमले कर सकें, जिसके परिणामस्वरूप लक्षित प्रणाली पर मनमानी फ़ाइलें पढ़ी जा सकती हैं।
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
एक्सप्लॉइट स्क्रिप्ट को उपयुक्त तर्कों के साथ चलाएँ:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
http://localhost:8088 को अपने Apache Superset इंस्टेंस के URL से और /etc/passwd को उस फ़ाइल के पथ से बदलें जिसे आप बाहर निकालना चाहते हैं।