Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-22884-Airflow-SQLi — CVE-2023-22884 PoC | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2023-22884-airflow-sqli
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjakabakos/cve-2023-22884-airflow-sqli

CVE-2023-22884-Airflow-SQLi

CVE-2023-22884 PoC

Ver Repositório
931há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache Airflow PoC de injeção SQL (CVE-2023-22884)

PoC para CVE-2023-22884 é uma vulnerabilidade de RCE no Apache Airflow que afeta versões anteriores à 2.4.0.

A descrição oficial do relatório diz:

Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in Apache Software Foundation Apache Airflow, Apache Software Foundation Apache Airflow MySQL Provider. This issue affects Apache Airflow: before 2.5.1; Apache Airflow MySQL Provider: before 4.0.0. (source)

As versões afetadas deste pacote são vulneráveis à Injeção de Comando devido à falta de sanitização da entrada para a instrução LOAD DATA LOCAL INFILE, que pode ser usada por um atacante para executar comandos no sistema operacional. (fonte)

O repositório foi criado para uma postagem de análise de CVE disponível no blog vsociety.

Uso

Você pode clonar o repositório:

root@kitploit:~
git clone https://github.com/jakabakos/CVE-2023-22884-Airflow-SQLi.git

Configurando o PoC

Baixar ferramenta
root@kitploit:~
cd CVE-2023-22884-Airflow-SQLi/airflow-2.5.0

Execute com docker-compose run --build.

Como resultado, você deve ver nos logs que o servidor web e outros componentes estão ativos e há um formulário de login em localhost:8080. O nome de usuário e senha padrão é airflow.

Veja o exemplo de DAG na pasta dags.

Exploração

Você pode executar o exploit no modo de teste e ataque.

root@kitploit:~
cd exploit

# Run exploit in test mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode test -ci mysql -di bulk_load_from_file 

# Run exploit in attack mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode attack -ci mysql -di bulk_load_from_file -dc dag_config.json

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.