Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-56428 — 针对 CVE-2024-56428 的概念验证漏洞利用程序,可读取 iLabClient 本地 Apache Derby 数据库中的明文凭据。 | Kitploit
工具/GitHubGitHub/lisa-2905/cve-2024-56428
漏洞分析漏洞利用数据泄露信息收集
GitHublisa-2905/cve-2024-56428

CVE-2024-56428

针对 CVE-2024-56428 的概念验证漏洞利用程序,可读取 iLabClient 本地 Apache Derby 数据库中的明文凭据。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-56428

iLabClient 本地数据库中的明文凭据


读取包含密码的配置

iLabClient 用于从实验室服务器下载结果。配置数据 存储在本地 Apache Derby 实例 iLabClient 中。密码以明文形式存储。为了能够读取该密码,必须首先建立到本地数据库的连接,例如按照 CVE-2024-56429 中描述的方式操作。

读取密码:

root@kitploit:~
select EINSTELLUNGEN from configs;

自动化脚本

可以执行 get_configs.sh 脚本以读取配置数据。需要注意的是, 在执行期间,不得有其他程序(例如 iLabClient 本身)访问数据库。

脚本说明:

root@kitploit:~
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read

"C:\ilabClient\java8u422\bin\java.exe":使用随客户端安装提供的 Java 版本。如果客户端安装在其他目录,请更改此项。
-jar:指示要执行 JAR 文件
".\derby-lib\derbyrun.jar ij":执行 Apache Derby 的 ij 工具
script_sql.sql:用于读取相应配置的脚本。如果客户端安装在其他目录,请在此文件中更改数据库的路径。


发现者:Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

下载工具