Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23995 — Beekeeper-Studio RCE через XSS-эксплойт | Kitploit
Инструменты/GitHubGitHub/eqstlab/cve-2024-23995
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubeqstlab/cve-2024-23995

CVE-2024-23995

Beekeeper-Studio RCE через XSS-эксплойт

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Beekeeper-Studio PoC

Proof-Of-Concept для уязвимости CVE-2024-23995.

1. Обзор уязвимости:

  • Тема уязвимости: RCE через XSS
  • Версия уязвимости: <= Beekeeper-Studio-4.1.13
  • Тип атаки: удаленное выполнение кода
  • Векторы атаки: для эксплуатации уязвимости необходимо вставить вредоносные скрипты в имена столбцов таблицы. При наведении курсора мыши на соответствующий столбец (tabulator-header-contents) должно сработать окно предпросмотра (tabulator-popup-container), что позволяет осуществить эксплуатацию.
  • Зарезервированный номер CVE: CVE-2024-23995

2. Причина уязвимости:

Proof-of-concept (POC)

Шаг 1) Создайте базу данных, содержащую имена столбцов, написанные с помощью вредоносных скриптов.

Шаг 2) Если атакующий использует SQLite, распространяйте файл БД; для других баз данных распространяйте информацию о подключении к серверу БД.

Шаг 3) Жертва подключается к базе данных, заходит в таблицу и наводит курсор мыши на имена столбцов, что запускает выполнение соответствующих скриптов.

Шаг 4) Поскольку нет ограничений на права доступа к локальным данным, примеры выражений, такие как , успешно срабатывают.



  • В то время как другие всплывающие контейнеры фильтруются, в этой конкретной части отсутствует надлежащая проверка.

3. Дополнительная информация

image

  • Используйте этот tabulator-popup-container

image

  • Создавайте имена столбцов, написанные с помощью вредоносных скриптов. Например: ''

image

  • Наведите курсор мыши на имена столбцов, чтобы запустить выполнение соответствующих скриптов.
Скачать инструмент