Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-70829 — Datart v1.0.0-rc.3의 정보 노출 취약점으로 인해 인증된 공격자가 사용자 지정 H2 JDBC 연결 문자열을 통해 민감한 데이터에 접근할 수 있습니다. | Kitploit
도구/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70829
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationAuthenticationDatabase Security
GitHubxiaoxiaoranxxx/cve-2025-70829

CVE-2025-70829

Datart v1.0.0-rc.3의 정보 노출 취약점으로 인해 인증된 공격자가 사용자 지정 H2 JDBC 연결 문자열을 통해 민감한 데이터에 접근할 수 있습니다.

저장소 보기
46개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-70829: Datart의 정보 노출

中文文档

1. 취약점 개요

CVE ID: CVE-2025-70829
제품: Datart
버전: v1.0.0-rc.3
취약점 유형: 정보 노출

Datart v1.0.0-rc.3의 정보 노출 취약점으로 인해 인증된 공격자가 사용자 정의 H2 JDBC 연결 문자열을 통해 민감한 데이터에 접근할 수 있습니다. 공격자가 애플리케이션을 자체 내부 데이터베이스 파일에 연결하도록 유도하면, 사용자 자격 증명과 구성 세부 정보가 포함된 시스템 테이블을 쿼리할 수 있습니다.


2. 재현 단계

사전 요구 사항

  • Datart 대시보드에 대한 인증된 접근.

단계

  1. Datart 시스템(v1.0.0-rc.3)에 로그인합니다.
  2. "데이터 소스" 섹션으로 이동합니다.
  3. 새 소스를 생성하고 유형 **"H2"**를 선택합니다.
  4. 구성에서 로컬 내부 데이터베이스 파일을 가리키도록 다음 악성 JDBC URL을 입력합니다:
    root@kitploit:~
    jdbc:h2:file:./bin/h2/datart.demo;MODE=MySQL
    
  5. **"연결 테스트"**를 클릭하여 내부 시스템 데이터베이스에 대한 접근을 확인합니다.
  6. 데이터 소스를 저장합니다.
  7. SQL 편집기(또는 이 소스를 사용하여 차트 생성)를 사용하여 임의의 쿼리를 실행합니다.

3. 민감 정보 획득

사용자 자격 증명 덤프 및 JWT 위조

공격자는 데이터베이스에서 사용자의 비밀번호 해시를 검색하여 유효한 JWT 토큰을 위조하고 임의의 사용자(예: 관리자)로 가장할 수 있습니다. 이는 애플리케이션이 하드코딩된 비밀 키(d@a$t%a^r&a*t)를 사용하고 토큰 페이로드에 비밀번호 해시의 Java hashCode()를 포함하기 때문입니다.

SQL 쿼리:

root@kitploit:~
SELECT id, username, email, password, name FROM user;

악용: 검색된 password 해시를 jwttest.py와 함께 사용하여 임의 사용자 로그인을 위한 유효한 Bearer 토큰을 생성합니다.

데이터 소스 덤프 및 복호화

공격자는 또한 연결된 다른 데이터 소스의 구성을 검색할 수 있습니다.

SQL 쿼리:

root@kitploit:~
SELECT * FROM source;

복호화:

source 테이블의 config 필드는 종종 AES를 사용하여 암호화됩니다. 애플리케이션은 기본 하드코딩된 보안 키를 사용합니다:

기본 보안 키: d@a$t%a^r&a*t

제공된 Decrypt.java 유틸리티(이 기본 키 포함)를 사용하여 이러한 값을 복호화하고 외부 데이터베이스에 대한 평문 자격 증명을 얻을 수 있습니다.

도구 다운로드