Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34233_Proof_OF_Concept — Proof-of-concept che dimostra la vulnerabilità di SQL injection CVE-2025-24793 in Snowflake Connector per Python, con rilevamento automatico delle versioni patchate/non patchate per test di sicurezza. | Kitploit
Strumenti/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza CloudApprendimento e FormazioneSicurezza dei Database
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

Proof-of-concept che dimostra la vulnerabilità di SQL injection CVE-2025-24793 in Snowflake Connector per Python, con rilevamento automatico delle versioni patchate/non patchate per test di sicurezza.

Vedi Repository
311 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Connettore Snowflake CVE-2025-24793 PoC

Questo repository contiene il codice Proof of Concept (PoC) per testare la vulnerabilità CVE-2025-24793 nel Connettore Snowflake per Python. Il progetto include sia la versione patchata che quella non patchata per dimostrare la vulnerabilità e la relativa correzione.

Prerequisiti

  • Docker installato sul tuo sistema
  • Account Snowflake con autorizzazioni appropriate
  • Conoscenza di base di Docker e Snowflake

Struttura del Repository

root@kitploit:~
├── Dockerfile                          # Configurazione Docker
├── requirements.txt                    # Dipendenze Python
├── config.toml                        # Configurazione di connessione Snowflake (devi crearlo tu)
├── cve_2025_24793_poc.py              # Script PoC principale (rileva automaticamente patchato/non patchato)
├── snowflake_app.py                   # Applicazione principale
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Wheel del connettore Snowflake

Istruzioni di Configurazione

1. Preparare i File di Build

Sostituisci semplicemente snowflake_connector_python-2.9.0-py3-none-any.whl con la tua build:

  • Per Build Non Patchata: Usa la tua wheel vulnerabile/non patchata
  • Per Build Patchata: Usa la tua wheel patchata/corretta

Lo script PoC rileverà automaticamente quale versione stai utilizzando.

2. Creare Account e Configurazione Snowflake

  1. Crea un Account Snowflake:

    • Vai su Snowflake e crea un account di prova gratuito
    • Annota il tuo identificativo account (es. abc123.us-east-1)
  2. Crea il file config.toml:

    Crea un file config.toml nella directory principale con le tue credenziali Snowflake:

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # es. "abc123.us-east-1"
    user = "your_username"                 # Il tuo nome utente Snowflake
    password = "your_password"             # La tua password Snowflake
    role = "your_role"                     # es. "ACCOUNTADMIN" o "SYSADMIN"
    warehouse = "your_warehouse"           # es. "COMPUTE_WH"
    database = "your_database"             # es. "TESTDB"
    schema = "your_schema"                 # es. "PUBLIC"
    

    Configurazione di esempio:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. Build ed Esecuzione

Crea l'immagine Docker:

root@kitploit:~
docker build -t <container_name> .

Esegui il container Docker:

root@kitploit:~
docker run --rm <container_name>

Esempio di Utilizzo

Test con qualsiasi build:

root@kitploit:~
# 1. Sostituisci la wheel con la tua versione patchata o non patchata
# 2. Build ed esecuzione - lo script rileverà automaticamente la versione
docker build -t snowflake-test .
docker run --rm snowflake-test

Il PoC automaticamente:

  • Rileverà se stai usando una versione patchata o non patchata
  • Eseguirà test appropriati in base alla versione rilevata
  • Mostrerà un output chiaro che indica lo stato della vulnerabilità

Capire la Vulnerabilità

CVE-2025-24793

Questa vulnerabilità colpisce il Connettore Snowflake per Python e riguarda l'iniezione SQL tramite la funzione write_pandas.

Lo script PoC rileva e dimostra automaticamente:

  • Versione Non Patchata: Mostra il comportamento vulnerabile con attacchi di iniezione SQL
  • Versione Patchata: Mostra che la vulnerabilità è stata corretta

Funzionalità di Rilevamento Automatico

Lo script ispeziona la funzione write_pandas per determinare se il vulnerabile parametro stage_location è presente, fornendo un feedback chiaro sullo stato di sicurezza.

Note Importanti

⚠️ Avviso di Sicurezza: Questo è un proof-of-concept solo per scopi educativi e di testing. Non utilizzarlo in ambienti di produzione.

⚠️ Sicurezza della Configurazione: Non committare mai il tuo file config.toml con credenziali reali nel controllo versione. Aggiungilo a .gitignore.

⚠️ Costi Snowflake: Tieni presente che l'esecuzione di questi test potrebbe consumare crediti di calcolo Snowflake.

Risoluzione dei Problemi

Problemi Comuni

  1. Errori di Autenticazione: Verifica le tue credenziali Snowflake in config.toml
  2. Problemi di Rete: Assicurati che il tuo container Docker possa raggiungere gli endpoint Snowflake
  3. Errori di Autorizzazione: Assicurati che il tuo utente Snowflake abbia le autorizzazioni appropriate

Problemi Docker

  • Se la build fallisce, assicurati che tutti i file richiesti siano presenti
  • Verifica che il daemon Docker sia in esecuzione
  • Controlla le dipendenze Python in requirements.txt
Scarica lo strumento