Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-56428 — Exploit proof-of-concept per CVE-2024-56428 che legge le credenziali in chiaro dal database locale Apache Derby di iLabClient. | Kitploit
Strumenti/GitHubGitHub/lisa-2905/cve-2024-56428
Analisi delle VulnerabilitàExploitEsfiltrazione DatiRaccolta Informazioni
GitHublisa-2905/cve-2024-56428

CVE-2024-56428

Exploit proof-of-concept per CVE-2024-56428 che legge le credenziali in chiaro dal database locale Apache Derby di iLabClient.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-56428

Credenziali in chiaro nel database locale di iLabClient


Leggere la configurazione inclusa la password

iLabClient viene utilizzato per scaricare i risultati dal server di laboratorio. I dati di configurazione sono memorizzati localmente nell'istanza Apache Derby iLabClient. La password è memorizzata in chiaro. Per poterla leggere, è necessario prima stabilire una connessione al database locale, ad esempio come descritto in CVE-2024-56429.

Leggere le password:

root@kitploit:~
select EINSTELLUNGEN from configs;

Script automatizzato

Lo script get_configs.sh può essere eseguito per leggere i dati di configurazione. È importante che nessun altro programma (ad esempio lo stesso iLabClient) acceda al database durante l'esecuzione.

Spiegazioni dello script:

root@kitploit:~
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read

"C:\ilabClient\java8u422\bin\java.exe": Uso della versione Java fornita con l'installazione del client. Modificare questa se il client è stato installato in una directory diversa.
-jar: Istruzione che un file JAR deve essere eseguito
".\derby-lib\derbyrun.jar ij" Esecuzione dello strumento ij di Apache Derby
script_sql.sql: Script che legge le configurazioni corrispondenti. Modificare il percorso del database in questo file quando il client è stato installato in una directory diversa.


Scopritore: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

Scarica lo strumento