Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mr-r00t11/cve-2024-34693
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на ПроникновениеБезопасность Баз Данных
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Уязвимость проверки ввода в Apache Superset позволяет аутентифицированному злоумышленнику создать подключение к MariaDB с включенным local_infile, что потенциально может привести к раскрытию локальных файлов на сервере. Исправлено в версиях Superset 3.1.3 и 4.0.1.

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-34693 Эксплойт

Этот репозиторий содержит сложный Python-скрипт для эксплуатации уязвимости CVE-2024-34693 в Apache Superset. Скрипт настраивает подставной MySQL-сервер и создает вредоносное соединение MariaDB для извлечения содержимого указанного файла из целевой системы.

[Screenshot_1.png]

Описание

Уязвимость CVE-2024-34693 позволяет атакующим, имеющим возможность создавать произвольные соединения с базами данных, выполнять атаки LOAD DATA LOCAL INFILE, что приводит к чтению произвольных файлов на целевой системе.

Возможности

  • Автоматическая настройка: Настройка подставного MySQL-сервера с помощью Bettercap.
  • Вредоносное соединение: Создание вредоносного соединения MariaDB для извлечения файлов.
  • Улучшенное журналирование: Подробное логирование для лучшего отслеживания и отладки.
  • Обработка ошибок: Корректная обработка ошибок и информативные сообщения об ошибках.

Предварительные требования

  • Python 3.x
  • Bettercap
  • Docker и Docker Compose (для настройки окружения Apache Superset)

Установка

  1. Клонируйте репозиторий:
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
  1. Запустите скрипт эксплуатации с соответствующими аргументами:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd

Замените http://localhost:8088 на URL вашего экземпляра Apache Superset, а /etc/passwd на путь к файлу, который вы хотите извлечь.

Скачать инструмент