Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22884-Airflow-SQLi — CVE-2023-22884 PoC | Kitploit
Инструменты/GitHubGitHub/jakabakos/cve-2023-22884-airflow-sqli
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubjakabakos/cve-2023-22884-airflow-sqli

CVE-2023-22884-Airflow-SQLi

CVE-2023-22884 PoC

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
932 лет назадЕщё не проверено

Apache Airflow SQL-инъекция PoC (CVE-2023-22884)

PoC для CVE-2023-22884 — это уязвимость RCE в Apache Airflow, затрагивающая версии до 2.4.0.

В официальном отчете говорится:

Неправильная нейтрализация специальных элементов, используемых в команде (уязвимость 'Command Injection') в Apache Software Foundation Apache Airflow, Apache Software Foundation Apache Airflow MySQL Provider. Эта проблема затрагивает Apache Airflow: до версии 2.5.1; Apache Airflow MySQL Provider: до версии 4.0.0. (source)

Затронутые версии этого пакета уязвимы для Command Injection из-за отсутствия санитизации входных данных для оператора LOAD DATA LOCAL INFILE, что может быть использовано злоумышленником для выполнения команд на операционной системе. (source)

Этот репозиторий создан для блога с анализом CVE, доступного в блоге vsociety.

Использование

Вы можете клонировать репозиторий:

root@kitploit:~
git clone https://github.com/jakabakos/CVE-2023-22884-Airflow-SQLi.git

Настройка PoC

root@kitploit:~
cd CVE-2023-22884-Airflow-SQLi/airflow-2.5.0

Запустите его с помощью docker-compose run --build.

В результате вы должны увидеть в логах, что веб-сервер и другие компоненты запущены, и форма входа доступна по адресу localhost:8080. Имя пользователя и пароль по умолчанию — airflow.

Пример DAG находится в папке dags.

Эксплуатация

Вы можете запустить эксплойт в тестовом режиме и режиме атаки.

root@kitploit:~
cd exploit

# Run exploit in test mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode test -ci mysql -di bulk_load_from_file 

# Run exploit in attack mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode attack -ci mysql -di bulk_load_from_file -dc dag_config.json

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных методов защиты, и не предназначено для использования для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент