Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34233_Proof_OF_Concept — Доказательство концепции, демонстрирующее уязвимость SQL-инъекции CVE-2025-24793 в Snowflake Connector для Python, с автоматическим определением пропатченных/непропатченных версий для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность облачных средОбучение и ОбразованиеБезопасность Баз Данных
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

Доказательство концепции, демонстрирующее уязвимость SQL-инъекции CVE-2025-24793 в Snowflake Connector для Python, с автоматическим определением пропатченных/непропатченных версий для тестирования безопасности.

Репозиторий
311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для Snowflake Connector CVE-2025-24793

Этот репозиторий содержит код проверки концепции (PoC) для тестирования уязвимости CVE-2025-24793 в Snowflake Connector для Python. Проект включает как исправленную, так и неисправленную версии, чтобы продемонстрировать уязвимость и её исправление.

Предварительные требования

  • Docker установлен в вашей системе
  • Учётная запись Snowflake с соответствующими правами доступа
  • Базовое понимание Docker и Snowflake

Структура репозитория

root@kitploit:~
├── Dockerfile                          # Docker configuration
├── requirements.txt                    # Python dependencies
├── config.toml                        # Snowflake connection configuration (you need to create this)
├── cve_2025_24793_poc.py              # Main PoC script (auto-detects patched/unpatched)
├── snowflake_app.py                   # Main application
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Snowflake connector wheel

Инструкции по настройке

1. Подготовка файлов сборки

Просто замените snowflake_connector_python-2.9.0-py3-none-any.whl на вашу сборку:

  • Для непропатченной сборки: Используйте ваш непропатченный/уязвимый wheel
  • Для пропатченной сборки: Используйте ваш пропатченный/исправленный wheel

Скрипт PoC автоматически определит, какую версию вы используете.

2. Создание учётной записи Snowflake и конфигурации

  1. Создайте учётную запись Snowflake:

    • Перейдите на Snowflake и создайте бесплатную пробную учётную запись
    • Запишите идентификатор вашей учётной записи (например, abc123.us-east-1)
  2. Создайте файл config.toml:

    Создайте файл config.toml в корневом каталоге с вашими учётными данными Snowflake:

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # e.g., "abc123.us-east-1"
    user = "your_username"                 # Your Snowflake username
    password = "your_password"             # Your Snowflake password
    role = "your_role"                     # e.g., "ACCOUNTADMIN" or "SYSADMIN"
    warehouse = "your_warehouse"           # e.g., "COMPUTE_WH"
    database = "your_database"             # e.g., "TESTDB"
    schema = "your_schema"                 # e.g., "PUBLIC"
    

    Пример конфигурации:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. Сборка и запуск

Соберите Docker-образ:

root@kitploit:~
docker build -t <container_name> .

Запустите Docker-контейнер:

root@kitploit:~
docker run --rm <container_name>

Пример использования

Тестирование с любой сборкой:

root@kitploit:~
# 1. Replace wheel with your patched or unpatched version
# 2. Build and run - the script will auto-detect the version
docker build -t snowflake-test .
docker run --rm snowflake-test

PoC автоматически:

  • определит, используете ли вы пропатченную или непропатченную версию
  • выполнит соответствующие тесты на основе обнаруженной версии
  • покажет понятный вывод, указывающий на статус уязвимости

Понимание уязвимости

CVE-2025-24793

Эта уязвимость затрагивает Snowflake Connector для Python и связана с SQL-инъекцией через функцию write_pandas.

Скрипт PoC автоматически обнаруживает и демонстрирует:

  • Непропатченная версия: показывает уязвимое поведение при атаках с помощью SQL-инъекций
  • Пропатченная версия: показывает, что уязвимость была исправлена

Функция автоматического определения

Скрипт проверяет функцию write_pandas, чтобы определить, присутствует ли уязвимый параметр stage_location, и предоставляет понятную информацию о состоянии безопасности.

Важные замечания

⚠️ Предупреждение о безопасности: Это проверка концепции только для образовательных и тестовых целей. Не используйте в производственных средах.

⚠️ Безопасность конфигурации: Никогда не сохраняйте файл config.toml с реальными учётными данными в системе контроля версий. Добавьте его в .gitignore.

⚠️ Затраты Snowflake: Имейте в виду, что выполнение этих тестов может расходовать вычислительные кредиты Snowflake.

Устранение неполадок

Часто встречающиеся проблемы

  1. Ошибки аутентификации: Проверьте ваши учётные данные Snowflake в config.toml
  2. Сетевые проблемы: Убедитесь, что ваш Docker-контейнер может подключиться к конечным точкам Snowflake
  3. Ошибки прав доступа: Убедитесь, что у вашего пользователя Snowflake есть соответствующие разрешения

Проблемы с Docker

  • Если сборка не удалась, убедитесь, что все необходимые файлы на месте
  • Проверьте, что демон Docker запущен
  • Проверьте зависимости Python в requirements.txt
Скачать инструмент