
Уязвимость проверки ввода в Apache Superset позволяет аутентифицированному злоумышленнику создать подключение к MariaDB с включенным local_infile, что потенциально может привести к раскрытию локальных файлов на сервере. Исправлено в версиях Superset 3.1.3 и 4.0.1.
Этот репозиторий содержит сложный Python-скрипт для эксплуатации уязвимости CVE-2024-34693 в Apache Superset. Скрипт настраивает подставной MySQL-сервер и создает вредоносное соединение MariaDB для извлечения содержимого указанного файла из целевой системы.
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
Уязвимость CVE-2024-34693 позволяет атакующим, имеющим возможность создавать произвольные соединения с базами данных, выполнять атаки LOAD DATA LOCAL INFILE, что приводит к чтению произвольных файлов на целевой системе.
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
Замените http://localhost:8088 на URL вашего экземпляра Apache Superset, а /etc/passwd на путь к файлу, который вы хотите извлечь.