Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-34693 — Apache Superset 中的一个输入验证漏洞允许已认证的攻击者创建一个启用了 local_infile 的 MariaDB 连接,可能导致服务器上的本地文件泄露。该漏洞已在 Superset 版本 3.1.3 和 4.0.1 中修复。 | Kitploit
工具/GitHubGitHub/mr-r00t11/cve-2024-34693
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露渗透测试数据库安全
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Apache Superset 中的一个输入验证漏洞允许已认证的攻击者创建一个启用了 local_infile 的 MariaDB 连接,可能导致服务器上的本地文件泄露。该漏洞已在 Superset 版本 3.1.3 和 4.0.1 中修复。

查看仓库
232年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-34693 漏洞利用

此仓库包含一个用于利用 Apache Superset 中 CVE-2024-34693 漏洞的复杂 Python 脚本。该脚本设置一个恶意 MySQL 服务器,并创建恶意 MariaDB 连接,以从目标系统中窃取指定文件的内容。

[Screenshot_1.png]

描述

CVE-2024-34693 漏洞允许能够创建任意数据库连接的攻击者执行 LOAD DATA LOCAL INFILE 攻击,从而读取目标系统上的任意文件。

功能

  • 自动设置:使用 Bettercap 设置恶意 MySQL 服务器。
  • 恶意连接:创建恶意 MariaDB 连接以窃取文件。
  • 改进的日志记录:提供详细日志,便于跟踪和调试。
  • 错误处理:优雅的错误处理和有意义的错误信息。

先决条件

  • Python 3.x
  • Bettercap
  • Docker 和 Docker Compose(用于搭建 Apache Superset 环境)

安装

  1. 克隆仓库:
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit

使用适当的参数运行漏洞利用脚本:

python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd

将 http://localhost:8088 替换为你的 Apache Superset 实例的 URL,将 /etc/passwd 替换为你想要窃取的文件路径。

下载工具