Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-56428 — Prova de conceito de exploração para CVE-2024-56428 que lê credenciais em texto claro do banco de dados local Apache Derby do iLabClient. | Kitploit
Ferramentas/GitHubGitHub/lisa-2905/cve-2024-56428
Análise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de Informações
GitHublisa-2905/cve-2024-56428

CVE-2024-56428

Prova de conceito de exploração para CVE-2024-56428 que lê credenciais em texto claro do banco de dados local Apache Derby do iLabClient.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-56428

Credenciais em texto claro no banco de dados local do iLabClient


Ler a configuração incluindo a senha

O iLabClient é usado para baixar os resultados do servidor de laboratório. Os dados de configuração são armazenados localmente na instância Apache Derby iLabClient. A senha é armazenada em texto claro. Para conseguir ler isto, uma conexão com o banco de dados local deve primeiro ser estabelecida, por exemplo, conforme descrito em CVE-2024-56429.

Ler as senhas:

root@kitploit:~
select EINSTELLUNGEN from configs;

Script automatizado

O script get_configs.sh pode ser executado para ler os dados de configuração. É importante que nenhum outro programa (por exemplo, o próprio iLabClient) acesse o banco de dados durante a execução.

Explicações sobre o script:

root@kitploit:~
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read

"C:\ilabClient\java8u422\bin\java.exe": Uso da versão Java fornecida com a instalação do cliente. Altere isto se o cliente foi instalado em um diretório diferente.
-jar: Instrução de que um arquivo JAR deve ser executado
".\derby-lib\derbyrun.jar ij" Execução da ferramenta ij do Apache Derby
script_sql.sql: Script que lê as configurações correspondentes. Altere o caminho para o banco de dados neste arquivo quando o cliente foi instalado em um diretório diferente.


Descobridor: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

Baixar ferramenta