
Apache Superset의 입력 검증 취약점으로 인해 인증된 공격자가 local_infile이 활성화된 MariaDB 연결을 생성할 수 있으며, 이는 잠재적으로 서버에서 로컬 파일 노출로 이어질 수 있습니다. Superset 버전 3.1.3 및 4.0.1에서 수정됨.
이 리포지토리는 Apache Superset의 CVE-2024-34693 취약점을 익스플로잇하는 정교한 Python 스크립트를 포함합니다. 이 스크립트는 악성 MySQL 서버를 설정하고 악의적인 MariaDB 연결을 생성하여 대상 시스템에서 지정된 파일의 내용을 유출합니다.
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
CVE-2024-34693 취약점은 임의의 데이터베이스 연결을 생성할 수 있는 공격자가 LOAD DATA LOCAL INFILE 공격을 수행하여 대상 시스템의 임의 파일을 읽을 수 있게 합니다.
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
적절한 인수를 사용하여 익스플로잇 스크립트 실행:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
http://localhost:8088을 Apache Superset 인스턴스의 URL로, /etc/passwd를 유출하려는 파일의 경로로 바꾸십시오.