Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34693 — Uma vulnerabilidade de validação de entrada no Apache Superset permite que um atacante autenticado crie uma conexão MariaDB com local_infile ativado, potencialmente levando à divulgação de arquivos locais no servidor. Corrigido nas versões 3.1.3 e 4.0.1 do Superset. | Kitploit
Ferramentas/GitHubGitHub/mr-r00t11/cve-2024-34693
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de PenetraçãoSegurança de Banco de Dados
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Uma vulnerabilidade de validação de entrada no Apache Superset permite que um atacante autenticado crie uma conexão MariaDB com local_infile ativado, potencialmente levando à divulgação de arquivos locais no servidor. Corrigido nas versões 3.1.3 e 4.0.1 do Superset.

Ver Repositório
5há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2024-34693

Este repositório contém um script Python sofisticado para explorar a vulnerabilidade CVE-2024-34693 no Apache Superset. O script configura um servidor MySQL falso e cria uma conexão MariaDB maliciosa para exfiltrar o conteúdo de um arquivo especificado do sistema alvo.

[Screenshot_1.png]

Descrição

A vulnerabilidade CVE-2024-34693 permite que atacantes com a capacidade de criar conexões arbitrárias de banco de dados realizem ataques LOAD DATA LOCAL INFILE, resultando na leitura de arquivos arbitrários no sistema alvo.

Características

  • Configuração Automatizada: Configura um servidor MySQL falso usando Bettercap.
  • Conexão Maliciosa: Cria uma conexão MariaDB maliciosa para exfiltrar arquivos.
  • Registro Aprimorado: Fornece registro detalhado para melhor rastreamento e depuração.
  • Tratamento de Erros: Tratamento de erros gracioso e mensagens de erro significativas.

Pré-requisitos

  • Python 3.x
  • Bettercap
  • Docker e Docker Compose (para configurar o ambiente Apache Superset)
  • Instalação

    1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
    cd CVE-2024-34693-exploit
    

    Execute o script de exploit com os argumentos apropriados:

    root@kitploit:~
    python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
    

    Substitua http://localhost:8088 pela URL da sua instância do Apache Superset e /etc/passwd pelo caminho do arquivo que deseja exfiltrar.

    Baixar ferramenta