
Uma vulnerabilidade de validação de entrada no Apache Superset permite que um atacante autenticado crie uma conexão MariaDB com local_infile ativado, potencialmente levando à divulgação de arquivos locais no servidor. Corrigido nas versões 3.1.3 e 4.0.1 do Superset.
Este repositório contém um script Python sofisticado para explorar a vulnerabilidade CVE-2024-34693 no Apache Superset. O script configura um servidor MySQL falso e cria uma conexão MariaDB maliciosa para exfiltrar o conteúdo de um arquivo especificado do sistema alvo.
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
A vulnerabilidade CVE-2024-34693 permite que atacantes com a capacidade de criar conexões arbitrárias de banco de dados realizem ataques LOAD DATA LOCAL INFILE, resultando na leitura de arquivos arbitrários no sistema alvo.
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
Execute o script de exploit com os argumentos apropriados:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
Substitua http://localhost:8088 pela URL da sua instância do Apache Superset e /etc/passwd pelo caminho do arquivo que deseja exfiltrar.