Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56428 — Эксплойт для проверки концепции (PoC) для CVE-2024-56428, который считывает учётные данные в открытом виде из локальной базы данных Apache Derby клиента iLabClient. | Kitploit
Инструменты/GitHubGitHub/lisa-2905/cve-2024-56428
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхСбор информации
GitHublisa-2905/cve-2024-56428

CVE-2024-56428

Эксплойт для проверки концепции (PoC) для CVE-2024-56428, который считывает учётные данные в открытом виде из локальной базы данных Apache Derby клиента iLabClient.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-56428

Учётные данные в открытом виде в локальной базе данных iLabClient


Чтение конфигурации, включая пароль

iLabClient используется для загрузки результатов с лабораторного сервера. Данные конфигурации хранятся локально в экземпляре Apache Derby iLabClient. Пароль хранится в открытом виде. Чтобы его прочитать, сначала необходимо установить соединение с локальной базой данных, например, как описано в CVE-2024-56429.

Чтение паролей:

root@kitploit:~
select EINSTELLUNGEN from configs;

Автоматизированный скрипт

Скрипт get_configs.sh можно выполнить для чтения данных конфигурации. Важно, чтобы во время выполнения ни одна другая программа (например, сам iLabClient) не обращалась к базе данных.

Пояснения к скрипту:

root@kitploit:~
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read

"C:\ilabClient\java8u422\bin\java.exe": использование версии Java, поставляемой вместе с установкой клиента. Измените этот путь, если клиент был установлен в другой каталог.
-jar: указание на то, что должен быть выполнен JAR-файл
".\derby-lib\derbyrun.jar ij" выполнение инструмента ij из Apache Derby
script_sql.sql: скрипт, который считывает соответствующие конфигурации. Измените путь к базе данных в этом файле, если клиент был установлен в другой каталог.


Обнаружила: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

Скачать инструмент