Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34693 — Apache Superset の入力検証の脆弱性により、認証済みの攻撃者が local_infile を有効にした MariaDB 接続を作成でき、サーバー上のローカルファイルが開示される可能性があります。この脆弱性は Superset バージョン 3.1.3 および 4.0.1 で修正されています。 | Kitploit
ツール/GitHubGitHub/mr-r00t11/cve-2024-34693
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ペネトレーションテストデータベースセキュリティ
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Apache Superset の入力検証の脆弱性により、認証済みの攻撃者が local_infile を有効にした MariaDB 接続を作成でき、サーバー上のローカルファイルが開示される可能性があります。この脆弱性は Superset バージョン 3.1.3 および 4.0.1 で修正されています。

リポジトリを見る
52年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34693 エクスプロイト

このリポジトリには、Apache Superset の CVE-2024-34693 脆弱性を悪用するための高度な Python スクリプトが含まれています。このスクリプトは、不正な MySQL サーバーをセットアップし、悪意のある MariaDB 接続を作成して、対象システムから指定されたファイルの内容を外部に持ち出します。

[Screenshot_1.png]

説明

CVE-2024-34693 の脆弱性により、任意のデータベース接続を作成できる攻撃者は LOAD DATA LOCAL INFILE 攻撃を実行でき、その結果、対象システム上の任意のファイルを読み取ることが可能になります。

特徴

  • 自動セットアップ: Bettercap を使用して不正な MySQL サーバーをセットアップします。
  • 悪意のある接続: ファイルを外部に持ち出すための悪意のある MariaDB 接続を作成します。
  • 改善されたロギング: 追跡とデバッグを容易にするための詳細なロギングを提供します。
  • エラーハンドリング: 堅牢なエラーハンドリングと意味のあるエラーメッセージを提供します。

前提条件

  • Python 3.x
  • Bettercap
  • Docker と Docker Compose (Apache Superset 環境をセットアップするため)

インストール

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit

適切な引数を指定してエクスプロイトスクリプトを実行します:

root@kitploit:~
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd

http://localhost:8088 を Apache Superset インスタンスの URL に、/etc/passwd を外部に持ち出したいファイルのパスに置き換えてください。

ツールをダウンロード