Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23995 — Exploração de RCE via XSS no Beekeeper-Studio | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2024-23995
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubeqstlab/cve-2024-23995

CVE-2024-23995

Exploração de RCE via XSS no Beekeeper-Studio

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Beekeeper-Studio PoC

Uma Prova-de-Conceito para a vulnerabilidade CVE-2024-23995.

1.Visão geral da vulnerabilidade:

  • Assunto da vulnerabilidade: RCE via XSS
  • Versão da vulnerabilidade: <= Beekeeper-Studio-4.1.13
  • Tipo de ataque: Execução Remota de Código
  • Vetores de ataque: Para explorar a vulnerabilidade, é necessário inserir scripts maliciosos nos nomes das colunas da tabela. Ao passar o mouse sobre a coluna correspondente (tabulator-header-contents), uma pré-visualização (tabulator-popup-container) deve ser executada, permitindo que a exploração ocorra.
  • Número CVE reservado: CVE-2024-23995

2. Causa da vulnerabilidade:

Prova-de-conceito (POC)

Passo 1) Crie um banco de dados contendo nomes de colunas escritos com scripts maliciosos.

Passo 2) Se o atacante estiver usando SQLite, distribua o arquivo do banco de dados; para outros bancos de dados, distribua as informações de conexão do servidor do banco de dados.

Passo 3) A vítima conecta-se ao banco de dados, entra na tabela e passa o mouse sobre os nomes das colunas, acionando a execução dos scripts correspondentes.

Passo 4) Como não há restrições nas permissões de acesso para dados locais, instruções de exemplo como funcionam com sucesso.

  • Enquanto outros contêineres pop-up são filtrados, essa parte específica não possui validação adequada.

3. Informações adicionais

image

  • Use este tabulator-popup-container

image

  • Crie nomes de colunas escritos com scripts maliciosos, como ''

image

  • Passe o mouse sobre os nomes das colunas, acionando a execução dos scripts correspondentes.
Baixar ferramenta