Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23995 — Beekeeper-Studio RCE tramite exploit XSS | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2024-23995
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubeqstlab/cve-2024-23995

CVE-2024-23995

Beekeeper-Studio RCE tramite exploit XSS

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Beekeeper-Studio PoC

Una Prova di Concetto per la vulnerabilità CVE-2024-23995.

1. Panoramica della Vulnerabilità:

  • Oggetto della Vulnerabilità: RCE tramite XSS
  • Versione Vulnerabile: <= Beekeeper-Studio-4.1.13
  • Tipo di Attacco: Esecuzione Remota di Codice
  • Vettori di Attacco: Per sfruttare la vulnerabilità, è necessario inserire script dannosi nei nomi delle colonne della tabella. Quando si passa il mouse sopra la colonna corrispondente (tabulator-header-contents), viene eseguita un'anteprima (tabulator-popup-container), consentendo lo sfruttamento.
  • Numero CVE Assegnato: CVE-2024-23995

2. Causa della Vulnerabilità:

Prova di concetto (POC)

Passo 1) Creare un database contenente nomi di colonne scritti con script dannosi.

Passo 2) Se l'attaccante utilizza SQLite, distribuire il file DB; per altri database, distribuire le informazioni di connessione per il server DB.

Passo 3) La vittima si connette al database, entra nella tabella e passa il mouse sopra i nomi delle colonne, attivando l'esecuzione degli script corrispondenti.

Passo 4) Poiché non ci sono restrizioni sui permessi di accesso ai dati locali, istruzioni di esempio come funzionano con successo.

  • Mentre altri contenitori popup vengono filtrati, questa parte specifica manca di una corretta validazione.

3. Informazioni Aggiuntive

image

  • Utilizzare questo tabulator-popup-container

image

  • Crea nomi di colonne scritti con script dannosi. come ''

image

  • Passa il mouse sopra i nomi delle colonne, attivando l'esecuzione degli script corrispondenti.
Scarica lo strumento