Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-34693 — Apache Superset의 입력 검증 취약점으로 인해 인증된 공격자가 local_infile이 활성화된 MariaDB 연결을 생성할 수 있으며, 이는 잠재적으로 서버에서 로컬 파일 노출로 이어질 수 있습니다. Superset 버전 3.1.3 및 4.0.1에서 수정됨. | Kitploit
도구/GitHubGitHub/mr-r00t11/cve-2024-34693
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingDatabase Security
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Apache Superset의 입력 검증 취약점으로 인해 인증된 공격자가 local_infile이 활성화된 MariaDB 연결을 생성할 수 있으며, 이는 잠재적으로 서버에서 로컬 파일 노출로 이어질 수 있습니다. Superset 버전 3.1.3 및 4.0.1에서 수정됨.

저장소 보기
52년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-34693 익스플로잇

이 리포지토리는 Apache Superset의 CVE-2024-34693 취약점을 익스플로잇하는 정교한 Python 스크립트를 포함합니다. 이 스크립트는 악성 MySQL 서버를 설정하고 악의적인 MariaDB 연결을 생성하여 대상 시스템에서 지정된 파일의 내용을 유출합니다.

[Screenshot_1.png]

설명

CVE-2024-34693 취약점은 임의의 데이터베이스 연결을 생성할 수 있는 공격자가 LOAD DATA LOCAL INFILE 공격을 수행하여 대상 시스템의 임의 파일을 읽을 수 있게 합니다.

특징

  • 자동 설정: Bettercap을 사용하여 악성 MySQL 서버를 설정합니다.
  • 악의적인 연결: 파일을 유출하기 위해 악의적인 MariaDB 연결을 생성합니다.
  • 향상된 로깅: 더 나은 추적 및 디버깅을 위한 상세 로깅을 제공합니다.
  • 오류 처리: 우아한 오류 처리와 의미 있는 오류 메시지를 제공합니다.

사전 요구사항

  • Python 3.x
  • Bettercap
  • Docker 및 Docker Compose (Apache Superset 환경 설정용)

설치

  1. 리포지토리 복제:
root@kitploit:~
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit

적절한 인수를 사용하여 익스플로잇 스크립트 실행:

root@kitploit:~
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd

http://localhost:8088을 Apache Superset 인스턴스의 URL로, /etc/passwd를 유출하려는 파일의 경로로 바꾸십시오.

도구 다운로드