Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34233_Proof_OF_Concept — Prova de conceito demonstrando a vulnerabilidade de injeção SQL CVE-2025-24793 no Snowflake Connector for Python, com detecção automática de versões corrigidas/não corrigidas para testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança na NuvemAprendizado e EducaçãoSegurança de Banco de Dados
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

Prova de conceito demonstrando a vulnerabilidade de injeção SQL CVE-2025-24793 no Snowflake Connector for Python, com detecção automática de versões corrigidas/não corrigidas para testes de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 10 mesesAinda não revisado

Prova de Conceito (PoC) para o Snowflake Connector CVE-2025-24793

Este repositório contém o código de Prova de Conceito (PoC) para testar a vulnerabilidade CVE-2025-24793 no Snowflake Connector para Python. O projeto inclui versões corrigidas e não corrigidas para demonstrar a vulnerabilidade e sua correção.

Pré-requisitos

  • Docker instalado no seu sistema
  • Conta Snowflake com permissões adequadas
  • Conhecimento básico de Docker e Snowflake

Estrutura do Repositório

root@kitploit:~
├── Dockerfile                          # Configuração do Docker
├── requirements.txt                    # Dependências Python
├── config.toml                        # Configuração de conexão Snowflake (você precisa criar)
├── cve_2025_24793_poc.py              # Script PoC principal (detecta automaticamente corrigido/não corrigido)
├── snowflake_app.py                   # Aplicação principal
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Wheel do Snowflake connector

Instruções de Configuração

1. Preparar Arquivos de Build

Simplesmente substitua snowflake_connector_python-2.9.0-py3-none-any.whl pelo seu build:

  • Para Build Não Corrigido: Use seu wheel não corrigido/vulnerável
  • Para Build Corrigido: Use seu wheel corrigido/corrigido

O script PoC detectará automaticamente qual versão você está usando.

2. Criar Conta e Configuração Snowflake

  1. Criar uma Conta Snowflake:

    • Acesse Snowflake e crie uma conta de teste gratuita
    • Anote seu identificador de conta (ex.: abc123.us-east-1)
  2. Criar arquivo config.toml:

    Crie um arquivo config.toml no diretório raiz com suas credenciais Snowflake:

    root@kitploit:~
    [connections.my_example_connection]
    account = "seu_identificador_conta"    # ex.: "abc123.us-east-1"
    user = "seu_usuario"                   # Seu nome de usuário Snowflake
    password = "sua_senha"                 # Sua senha Snowflake
    role = "seu_papel"                     # ex.: "ACCOUNTADMIN" ou "SYSADMIN"
    warehouse = "seu_warehouse"            # ex.: "COMPUTE_WH"
    database = "seu_banco"                 # ex.: "TESTDB"
    schema = "seu_esquema"                 # ex.: "PUBLIC"
    

    Exemplo de configuração:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. Build e Execução

Criar imagem Docker:

root@kitploit:~
docker build -t <nome_do_container> .

Executar container Docker:

root@kitploit:~
docker run --rm <nome_do_container>

Exemplo de Uso

Testando com qualquer build:

root@kitploit:~
# 1. Substitua o wheel pela sua versão corrigida ou não corrigida
# 2. Build e execute - o script detectará automaticamente a versão
docker build -t snowflake-test .
docker run --rm snowflake-test

O PoC irá automaticamente:

  • Detectar se você está usando uma versão corrigida ou não corrigida
  • Executar testes apropriados com base na versão detectada
  • Mostrar saída clara indicando o status da vulnerabilidade

Entendendo a Vulnerabilidade

CVE-2025-24793

Esta vulnerabilidade afeta o Snowflake Connector para Python e envolve injeção de SQL através da função write_pandas.

O script PoC detecta e demonstra automaticamente:

  • Versão Não Corrigida: Mostra comportamento vulnerável com ataques de injeção SQL
  • Versão Corrigida: Mostra que a vulnerabilidade foi corrigida

Funcionalidade de Detecção Automática

O script inspeciona a função write_pandas para determinar se o parâmetro vulnerável stage_location está presente, fornecendo feedback claro sobre o status de segurança.

Notas Importantes

⚠️ Aviso de Segurança: Esta é uma prova de conceito apenas para fins educacionais e de teste. Não use em ambientes de produção.

⚠️ Segurança da Configuração: Nunca commit seu arquivo config.toml com credenciais reais no controle de versão. Adicione-o ao .gitignore.

⚠️ Custos Snowflake: Esteja ciente que executar esses testes pode consumir créditos de computação do Snowflake.

Solução de Problemas

Problemas Comuns

  1. Erros de Autenticação: Verifique suas credenciais Snowflake em config.toml
  2. Problemas de Rede: Certifique-se de que seu container Docker pode alcançar os endpoints do Snowflake
  3. Erros de Permissão: Certifique-se de que seu usuário Snowflake tem permissões adequadas

Problemas com Docker

  • Se o build falhar, verifique se todos os arquivos necessários estão presentes
  • Verifique se o daemon Docker está em execução
  • Verifique as dependências Python em requirements.txt
Baixar ferramenta