Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-34233_Proof_OF_Concept — CVE-2025-24793 SQL 인젝션 취약점을 시연하는 개념 증명으로, Snowflake Connector for Python에서 패치된/패치되지 않은 버전을 자동 감지하여 보안 테스트에 사용됩니다. | Kitploit
도구/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
Vulnerability AnalysisExploitationWeb Application ExploitationCloud SecurityLearning & EducationDatabase Security
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

CVE-2025-24793 SQL 인젝션 취약점을 시연하는 개념 증명으로, Snowflake Connector for Python에서 패치된/패치되지 않은 버전을 자동 감지하여 보안 테스트에 사용됩니다.

저장소 보기
311개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Snowflake Connector CVE-2025-24793 PoC

이 저장소는 Snowflake Connector for Python의 CVE-2025-24793 취약점을 테스트하기 위한 PoC(Proof of Concept) 코드를 포함합니다. 프로젝트는 취약점과 그 수정 사항을 보여주기 위해 패치된 버전과 패치되지 않은 버전을 모두 포함합니다.

전제 조건

  • 시스템에 Docker 설치
  • 적절한 권한이 있는 Snowflake 계정
  • Docker 및 Snowflake에 대한 기본적인 이해

저장소 구조

root@kitploit:~
├── Dockerfile                          # Docker 설정
├── requirements.txt                    # Python 종속성
├── config.toml                        # Snowflake 연결 설정 (직접 생성해야 함)
├── cve_2025_24793_poc.py              # 주요 PoC 스크립트 (패치/미패치 자동 감지)
├── snowflake_app.py                   # 주요 애플리케이션
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Snowflake 커넥터 wheel

설정 방법

1. 빌드 파일 준비

Snowflake_connector_python-2.9.0-py3-none-any.whl을 사용자 빌드로 교체하기만 하면 됩니다:

  • 패치되지 않은 빌드: 패치되지 않은/취약한 wheel 사용
  • 패치된 빌드: 패치된/수정된 wheel 사용

PoC 스크립트는 사용 중인 버전을 자동으로 감지합니다.

2. Snowflake 계정 생성 및 설정

  1. Snowflake 계정 생성:

    • Snowflake로 이동하여 무료 평가판 계정 생성
    • 계정 식별자(예: abc123.us-east-1)를 기록해 두세요.
  2. config.toml 파일 생성:

    루트 디렉터리에 Snowflake 자격 증명을 포함한 config.toml 파일을 생성하세요:

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # 예: "abc123.us-east-1"
    user = "your_username"                 # Snowflake 사용자 이름
    password = "your_password"             # Snowflake 비밀번호
    role = "your_role"                     # 예: "ACCOUNTADMIN" 또는 "SYSADMIN"
    warehouse = "your_warehouse"           # 예: "COMPUTE_WH"
    database = "your_database"             # 예: "TESTDB"
    schema = "your_schema"                 # 예: "PUBLIC"
    

    구성 예시:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. 빌드 및 실행

Docker 이미지 빌드:

root@kitploit:~
docker build -t <container_name> .

Docker 컨테이너 실행:

root@kitploit:~
docker run --rm <container_name>

사용 예시

모든 빌드로 테스트:

root@kitploit:~
# 1. wheel을 패치 또는 미패치 버전으로 교체
# 2. 빌드 및 실행 - 스크립트가 자동으로 버전 감지
docker build -t snowflake-test .
docker run --rm snowflake-test

PoC가 자동으로 수행하는 작업:

  • 패치 또는 미패치 버전 사용 여부 감지
  • 감지된 버전에 따라 적절한 테스트 실행
  • 취약점 상태를 나타내는 명확한 출력 표시

취약점 이해

CVE-2025-24793

이 취약점은 Snowflake Connector for Python에 영향을 미치며 write_pandas 함수를 통한 SQL 인젝션과 관련됩니다.

PoC 스크립트는 자동으로 감지 및 시연:

  • 패치되지 않은 버전: SQL 인젝션 공격을 통해 취약한 동작 표시
  • 패치된 버전: 취약점이 수정되었음을 표시

자동 감지 기능

스크립트는 write_pandas 함수를 검사하여 취약한 stage_location 매개변수가 있는지 확인하고 보안 상태에 대한 명확한 피드백을 제공합니다.

중요 참고 사항

⚠️ 보안 경고: 이는 교육 및 테스트 목적으로만 제공되는 PoC입니다. 프로덕션 환경에서는 사용하지 마십시오.

⚠️ 설정 보안: 실제 자격 증명이 포함된 config.toml 파일을 버전 관리에 커밋하지 마십시오. .gitignore에 추가하세요.

⚠️ Snowflake 비용: 이러한 테스트를 실행하면 Snowflake 컴퓨트 크레딧이 소모될 수 있습니다.

문제 해결

일반적인 문제

  1. 인증 오류: config.toml의 Snowflake 자격 증명을 확인하세요.
  2. 네트워크 문제: Docker 컨테이너가 Snowflake 엔드포인트에 도달할 수 있는지 확인하세요.
  3. 권한 오류: Snowflake 사용자에게 적절한 권한이 있는지 확인하세요.

Docker 문제

  • 빌드가 실패하면 필요한 모든 파일이 있는지 확인하세요.
  • Docker 데몬이 실행 중인지 확인하세요.
  • requirements.txt의 Python 종속성을 확인하세요.
도구 다운로드