Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34233_Proof_OF_Concept — CVE-2025-24793 SQL इंजेक्शन भेद्यता का प्रमाण-अवधारणा, Snowflake Connector for Python में, सुरक्षा परीक्षण के लिए पैच/अनपैच संस्करणों की स्वतः पहचान के साथ। | Kitploit
उपकरण/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणक्लाउड सुरक्षालर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

CVE-2025-24793 SQL इंजेक्शन भेद्यता का प्रमाण-अवधारणा, Snowflake Connector for Python में, सुरक्षा परीक्षण के लिए पैच/अनपैच संस्करणों की स्वतः पहचान के साथ।

रिपॉजिटरी देखें
311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्नोफ़्लेक कनेक्टर CVE-2025-24793 PoC

इस रिपॉजिटरी में Snowflake Connector for Python में CVE-2025-24793 भेद्यता के परीक्षण के लिए प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC) कोड है। प्रोजेक्ट में पैच किए गए और बिना पैच वाले दोनों संस्करण शामिल हैं ताकि भेद्यता और उसके सुधार को प्रदर्शित किया जा सके।

पूर्वापेक्षाएँ

  • आपके सिस्टम पर Docker स्थापित हो
  • उपयुक्त अनुमतियों वाला Snowflake खाता
  • Docker और Snowflake की बुनियादी समझ

रिपॉजिटरी संरचना

root@kitploit:~
├── Dockerfile                          # Docker configuration
├── requirements.txt                    # Python dependencies
├── config.toml                        # Snowflake connection configuration (you need to create this)
├── cve_2025_24793_poc.py              # Main PoC script (auto-detects patched/unpatched)
├── snowflake_app.py                   # Main application
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Snowflake connector wheel

सेटअप निर्देश

1. बिल्ड फ़ाइलें तैयार करें

बस अपने बिल्ड के साथ snowflake_connector_python-2.9.0-py3-none-any.whl को बदलें:

  • बिना पैच वाले बिल्ड के लिए: अपना बिना पैच वाला/भेद्य व्हील उपयोग करें
  • पैच किए गए बिल्ड के लिए: अपना पैच किया हुआ/ठीक किया गया व्हील उपयोग करें

PoC स्क्रिप्ट स्वचालित रूप से पता लगाएगी कि आप किस संस्करण का उपयोग कर रहे हैं।

2. Snowflake खाता और कॉन्फ़िगरेशन बनाएँ

  1. Snowflake खाता बनाएँ:

    • Snowflake पर जाएँ और एक निःशुल्क परीक्षण खाता बनाएँ
    • अपना खाता पहचानकर्ता नोट करें (जैसे, abc123.us-east-1)
  2. config.toml फ़ाइल बनाएँ:

    अपने Snowflake क्रेडेंशियल्स के साथ रूट डायरेक्टरी में config.toml फ़ाइल बनाएँ:

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # e.g., "abc123.us-east-1"
    user = "your_username"                 # Your Snowflake username
    password = "your_password"             # Your Snowflake password
    role = "your_role"                     # e.g., "ACCOUNTADMIN" or "SYSADMIN"
    warehouse = "your_warehouse"           # e.g., "COMPUTE_WH"
    database = "your_database"             # e.g., "TESTDB"
    schema = "your_schema"                 # e.g., "PUBLIC"
    

    उदाहरण कॉन्फ़िगरेशन:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. बिल्ड और रन करें

Docker इमेज बनाएँ:

root@kitploit:~
docker build -t <container_name> .

Docker कंटेनर चलाएँ:

root@kitploit:~
docker run --rm <container_name>

उदाहरण उपयोग

किसी भी बिल्ड के साथ परीक्षण:

root@kitploit:~
# 1. Replace wheel with your patched or unpatched version
# 2. Build and run - the script will auto-detect the version
docker build -t snowflake-test .
docker run --rm snowflake-test

PoC स्वचालित रूप से:

  • पता लगाएगा कि आप पैच किए गए या बिना पैच वाले संस्करण का उपयोग कर रहे हैं
  • पता लगाए गए संस्करण के आधार पर उपयुक्त परीक्षण चलाएगा
  • भेद्यता स्थिति दर्शाते हुए स्पष्ट आउटपुट दिखाएगा

भेद्यता को समझना

CVE-2025-24793

यह भेद्यता Snowflake Connector for Python को प्रभावित करती है और write_pandas फ़ंक्शन के माध्यम से SQL इंजेक्शन से संबंधित है।

PoC स्क्रिप्ट स्वचालित रूप से पता लगाती है और प्रदर्शित करती है:

  • बिना पैच वाला संस्करण: SQL इंजेक्शन हमलों के साथ भेद्य व्यवहार दिखाता है
  • पैच किया गया संस्करण: दिखाता है कि भेद्यता ठीक कर दी गई है

स्वचालित-पहचान सुविधा

स्क्रिप्ट यह निर्धारित करने के लिए write_pandas फ़ंक्शन का निरीक्षण करती है कि क्या भेद्य stage_location पैरामीटर मौजूद है, जो सुरक्षा स्थिति पर स्पष्ट प्रतिक्रिया प्रदान करता है।

महत्वपूर्ण नोट्स

⚠️ सुरक्षा चेतावनी: यह केवल शैक्षिक और परीक्षण उद्देश्यों के लिए एक प्रूफ़-ऑफ़-कॉन्सेप्ट है। उत्पादन वातावरण में उपयोग न करें।

⚠️ कॉन्फ़िगरेशन सुरक्षा: अपनी config.toml फ़ाइल को वास्तविक क्रेडेंशियल्स के साथ कभी भी संस्करण नियंत्रण में कमिट न करें। इसे .gitignore में जोड़ें।

⚠️ Snowflake लागत: ध्यान रखें कि ये परीक्षण चलाने से Snowflake कंप्यूट क्रेडिट खर्च हो सकते हैं।

समस्या निवारण

सामान्य समस्याएँ

  1. प्रमाणीकरण त्रुटियाँ: config.toml में अपने Snowflake क्रेडेंशियल्स की पुष्टि करें
  2. नेटवर्क समस्याएँ: सुनिश्चित करें कि आपका Docker कंटेनर Snowflake एंडपॉइंट तक पहुँच सकता है
  3. अनुमति त्रुटियाँ: सुनिश्चित करें कि आपके Snowflake उपयोगकर्ता के पास उपयुक्त अनुमतियाँ हैं

Docker समस्याएँ

  • यदि बिल्ड विफल होता है, तो सुनिश्चित करें कि सभी आवश्यक फ़ाइलें मौजूद हैं
  • जाँचें कि Docker डेमॉन चल रहा है
  • requirements.txt में Python निर्भरताओं की पुष्टि करें
टूल डाउनलोड करें