Beekeeper-Studio PoC
Una Prova di Concetto per la vulnerabilità CVE-2024-23995.
1. Panoramica della Vulnerabilità:
- Oggetto della Vulnerabilità: RCE tramite XSS
- Versione Vulnerabile: <= Beekeeper-Studio-4.1.13
- Tipo di Attacco: Esecuzione Remota di Codice
- Vettori di Attacco: Per sfruttare la vulnerabilità, è necessario inserire script dannosi nei nomi delle colonne della tabella. Quando si passa il mouse sopra la colonna corrispondente (tabulator-header-contents), viene eseguita un'anteprima (tabulator-popup-container), consentendo lo sfruttamento.
- Numero CVE Assegnato: CVE-2024-23995
2. Causa della Vulnerabilità:
Prova di concetto (POC)
Passo 1) Creare un database contenente nomi di colonne scritti con script dannosi.
Passo 2) Se l'attaccante utilizza SQLite, distribuire il file DB; per altri database, distribuire le informazioni di connessione per il server DB.
Passo 3) La vittima si connette al database, entra nella tabella e passa il mouse sopra i nomi delle colonne, attivando l'esecuzione degli script corrispondenti.
Passo 4) Poiché non ci sono restrizioni sui permessi di accesso ai dati locali, istruzioni di esempio come funzionano con successo.
- Mentre altri contenitori popup vengono filtrati, questa parte specifica manca di una corretta validazione.

- Utilizzare questo tabulator-popup-container

- Crea nomi di colonne scritti con script dannosi. come ''

- Passa il mouse sopra i nomi delle colonne, attivando l'esecuzione degli script corrispondenti.