Beekeeper-Studio PoC
CVE-2024-23995 취약점에 대한 개념 증명(PoC)입니다.
1. 취약성 개요:
- 취약점 대상: RCE via XSS
- 취약한 버전: <= Beekeeper-Studio-4.1.13
- 공격 유형: 원격 코드 실행
- 공격 경로: 취약점을 악용하려면 테이블의 열 이름에 악성 스크립트를 삽입해야 합니다. 해당 열(tabulator-header-contents) 위에 마우스를 올리면 미리보기(tabulator-popup-container)가 실행되어 악용이 이루어집니다.
- 예약된 CVE 번호: CVE-2024-23995
2. 취약점 원인:
개념 증명(PoC)
1단계) 악성 스크립트가 포함된 열 이름으로 데이터베이스를 생성합니다.
2단계) 공격자가 SQLite를 사용하는 경우 DB 파일을 배포하고, 다른 데이터베이스의 경우 DB 서버의 연결 정보를 배포합니다.
3단계) 피해자가 데이터베이스에 연결하여 테이블로 들어가 열 이름 위에 마우스를 올리면 해당 스크립트가 실행됩니다.
4단계) 로컬 데이터에 대한 접근 권한 제한이 없으므로 같은 예시 구문이 성공적으로 동작합니다.
- 다른 팝업 컨테이너는 필터링되지만, 이 특정 부분에는 적절한 검증이 이루어지지 않습니다.
3. 추가 정보

- 이 tabulator-popup-container를 사용하세요.

- 악성 스크립트가 포함된 열 이름을 생성합니다. 예: ''

- 열 이름 위에 마우스를 올리면 해당 스크립트가 실행됩니다.