Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34693 — CVE-2024-34693: Leitura Arbitrária de Arquivos do Servidor no Apache Superset | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/cve-2024-34693
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesSegurança de Banco de Dados
GitHubmbadanoiu/cve-2024-34693

CVE-2024-34693

CVE-2024-34693: Leitura Arbitrária de Arquivos do Servidor no Apache Superset

Ver Repositório
103há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-34693: Leitura Arbitrária de Arquivos do Servidor no Apache Superset

Vulnerabilidade de Validação de Entrada Incorreta no Apache Superset, que permite a um atacante autenticado criar uma conexão MariaDB com local_infile habilitado. Ao habilitar local_infile no cliente MySQL/MariaDB do Superset e apontar o cliente para um servidor MySQL malicioso, um atacante pode lançar ataques “LOAD DATA LOCAL INFILE” (Servidor MySQL Rogue) resultando na leitura de arquivos do servidor e na inserção de seu conteúdo em uma tabela de banco de dados MariaDB.

Divulgação do Fornecedor:

A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.

Requisitos:

Esta vulnerabilidade requer:

  • Credenciais válidas para um usuário que possa criar conexões de banco de dados
    OU
  • Contornar a autenticação via segredo Flask conhecido

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Recursos Adicionais:

mysql.server (rogue) do Bettercap

Postagens de blog da horizon3.ai sobre a exploração de múltiplos CVEs do Superset de 2023 Parte 1 e Parte 2

Baixar ferramenta