
Apache Superset の入力検証の脆弱性により、認証済みの攻撃者が local_infile を有効にした MariaDB 接続を作成でき、サーバー上のローカルファイルが開示される可能性があります。この脆弱性は Superset バージョン 3.1.3 および 4.0.1 で修正されています。
このリポジトリには、Apache Superset の CVE-2024-34693 脆弱性を悪用するための高度な Python スクリプトが含まれています。このスクリプトは、不正な MySQL サーバーをセットアップし、悪意のある MariaDB 接続を作成して、対象システムから指定されたファイルの内容を外部に持ち出します。
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
CVE-2024-34693 の脆弱性により、任意のデータベース接続を作成できる攻撃者は LOAD DATA LOCAL INFILE 攻撃を実行でき、その結果、対象システム上の任意のファイルを読み取ることが可能になります。
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
適切な引数を指定してエクスプロイトスクリプトを実行します:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
http://localhost:8088 を Apache Superset インスタンスの URL に、/etc/passwd を外部に持ち出したいファイルのパスに置き換えてください。