Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34693 — Una vulnerabilità di convalida dell'input in Apache Superset consente a un utente malintenzionato autenticato di creare una connessione MariaDB con local_infile abilitato, con il potenziale rischio di divulgazione di file locali sul server. Corretta nelle versioni 3.1.3 e 4.0.1 di Superset. | Kitploit
Strumenti/GitHubGitHub/mr-r00t11/cve-2024-34693
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingSicurezza dei Database
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Vedi Repository
52 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una vulnerabilità di convalida dell'input in Apache Superset consente a un utente malintenzionato autenticato di creare una connessione MariaDB con local_infile abilitato, con il potenziale rischio di divulgazione di file locali sul server. Corretta nelle versioni 3.1.3 e 4.0.1 di Superset.

Condividi

CVE-2024-34693 Exploit

Questo repository contiene uno script Python sofisticato per sfruttare la vulnerabilità CVE-2024-34693 in Apache Superset. Lo script configura un server MySQL fasullo e crea una connessione MariaDB dannosa per esfiltrare il contenuto di un file specificato dal sistema bersaglio.

[Screenshot_1.png]

Descrizione

La vulnerabilità CVE-2024-34693 consente agli aggressori con la capacità di creare connessioni di database arbitrarie di eseguire attacchi LOAD DATA LOCAL INFILE, con conseguente lettura di file arbitrari sul sistema bersaglio.

Caratteristiche

  • Configurazione automatica: Configura un server MySQL fasullo utilizzando Bettercap.
  • Connessione dannosa: Crea una connessione MariaDB dannosa per esfiltrare file.
  • Registrazione migliorata: Fornisce una registrazione dettagliata per un migliore tracciamento e debug.
  • Gestione degli errori: Gestione degli errori efficace e messaggi di errore significativi.

Prerequisiti

  • Python 3.x
  • Bettercap
  • Docker e Docker Compose (per configurare l'ambiente Apache Superset)
  • Installazione

    1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
    cd CVE-2024-34693-exploit
    

    Esegui lo script exploit con gli argomenti appropriati:

    root@kitploit:~
    python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
    

    Sostituisci http://localhost:8088 con l'URL della tua istanza Apache Superset e /etc/passwd con il percorso del file che desideri esfiltrare.

    Scarica lo strumento