Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22884-Airflow-SQLi — CVE-2023-22884 PoC | Kitploit
Strumenti/GitHubGitHub/jakabakos/cve-2023-22884-airflow-sqli
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjakabakos/cve-2023-22884-airflow-sqli

CVE-2023-22884-Airflow-SQLi

CVE-2023-22884 PoC

Vedi Repository
932 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache Airflow SQL injection PoC (CVE-2023-22884)

Il PoC per CVE-2023-22884 è una vulnerabilità RCE di Apache Airflow che interessa le versioni precedenti alla 2.4.0.

La descrizione del report ufficiale dice:

Vulnerabilità di neutralizzazione impropria degli elementi speciali usati in un comando ('Command Injection') in Apache Software Foundation Apache Airflow e Apache Software Foundation Apache Airflow MySQL Provider. Questo problema interessa Apache Airflow: prima della 2.5.1; Apache Airflow MySQL Provider: prima della 4.0.0. (fonte)

Le versioni interessate di questo pacchetto sono vulnerabili a Command Injection a causa della mancata sanificazione dell'input all'istruzione LOAD DATA LOCAL INFILE, che può essere usata da un attaccante per eseguire comandi sul sistema operativo. (fonte)

Il repository è stato creato per un post di analisi della CVE disponibile sul blog di vsociety.

Utilizzo

Puoi clonare il repository:

root@kitploit:~
git clone https://github.com/jakabakos/CVE-2023-22884-Airflow-SQLi.git

Configurazione del PoC

root@kitploit:~
cd CVE-2023-22884-Airflow-SQLi/airflow-2.5.0

Eseguilo con docker-compose run --build.

Come risultato, dovresti vedere nei log che il webserver e gli altri componenti sono attivi e che c'è un modulo di login su localhost:8080. Il nome utente e la password predefiniti sono airflow.

Vedi il DAG di esempio nella cartella dags.

Sfruttamento

Puoi eseguire l'exploit in modalità test e attacco.

root@kitploit:~
cd exploit

# Run exploit in test mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode test -ci mysql -di bulk_load_from_file 

# Run exploit in attack mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode attack -ci mysql -di bulk_load_from_file -dc dag_config.json

Disclaimer

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento