Beekeeper-Studio PoC
针对CVE-2024-23995漏洞的概念验证。
1.漏洞概述:
- 漏洞主题:通过XSS实现远程代码执行
- 影响版本:<= Beekeeper-Studio-4.1.13
- 攻击类型:远程代码执行
- 攻击向量:为利用此漏洞,需在表列名中插入恶意脚本。当鼠标悬停在对应列(tabulator-header-contents)上时,预览(tabulator-popup-container)应被执行,从而允许利用发生。
- 预留CVE编号:CVE-2024-23995
2.漏洞成因:
概念验证(PoC)
步骤1)创建包含恶意脚本列名的数据库。
步骤2)如果攻击者使用SQLite,分发DB文件;对于其他数据库,分发DB服务器的连接信息。
步骤3)受害者连接数据库,进入表格,将鼠标悬停在列名上,触发相应脚本的执行。
步骤4)由于对本地数据的访问权限没有限制,例如语句 可以成功工作。
- 虽然其他弹出容器已被过滤,但此特定部分缺乏适当的验证。
3.附加信息

- 使用此tabulator-popup-container

