
Una vulnerabilità di convalida dell'input in Apache Superset consente a un utente malintenzionato autenticato di creare una connessione MariaDB con local_infile abilitato, con il potenziale rischio di divulgazione di file locali sul server. Corretta nelle versioni 3.1.3 e 4.0.1 di Superset.
Questo repository contiene uno script Python sofisticato per sfruttare la vulnerabilità CVE-2024-34693 in Apache Superset. Lo script configura un server MySQL fasullo e crea una connessione MariaDB dannosa per esfiltrare il contenuto di un file specificato dal sistema bersaglio.
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
La vulnerabilità CVE-2024-34693 consente agli aggressori con la capacità di creare connessioni di database arbitrarie di eseguire attacchi LOAD DATA LOCAL INFILE, con conseguente lettura di file arbitrari sul sistema bersaglio.
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
Esegui lo script exploit con gli argomenti appropriati:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
Sostituisci http://localhost:8088 con l'URL della tua istanza Apache Superset e /etc/passwd con il percorso del file che desideri esfiltrare.