Beekeeper-Studio PoC
Uma Prova-de-Conceito para a vulnerabilidade CVE-2024-23995.
1.Visão geral da vulnerabilidade:
- Assunto da vulnerabilidade: RCE via XSS
- Versão da vulnerabilidade: <= Beekeeper-Studio-4.1.13
- Tipo de ataque: Execução Remota de Código
- Vetores de ataque: Para explorar a vulnerabilidade, é necessário inserir scripts maliciosos nos nomes das colunas da tabela. Ao passar o mouse sobre a coluna correspondente (tabulator-header-contents), uma pré-visualização (tabulator-popup-container) deve ser executada, permitindo que a exploração ocorra.
- Número CVE reservado: CVE-2024-23995
2. Causa da vulnerabilidade:
Prova-de-conceito (POC)
Passo 1) Crie um banco de dados contendo nomes de colunas escritos com scripts maliciosos.
Passo 2) Se o atacante estiver usando SQLite, distribua o arquivo do banco de dados; para outros bancos de dados, distribua as informações de conexão do servidor do banco de dados.
Passo 3) A vítima conecta-se ao banco de dados, entra na tabela e passa o mouse sobre os nomes das colunas, acionando a execução dos scripts correspondentes.
Passo 4) Como não há restrições nas permissões de acesso para dados locais, instruções de exemplo como funcionam com sucesso.
- Enquanto outros contêineres pop-up são filtrados, essa parte específica não possui validação adequada.

- Use este tabulator-popup-container

- Crie nomes de colunas escritos com scripts maliciosos, como ''

- Passe o mouse sobre os nomes das colunas, acionando a execução dos scripts correspondentes.