Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34233_Proof_OF_Concept — 概念验证,演示 Snowflake Connector for Python 中 CVE-2025-24793 SQL 注入漏洞,并自动检测已修补/未修补版本以用于安全测试。 | Kitploit
工具/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
漏洞分析漏洞利用Web应用程序漏洞利用云安全学习与教育数据库安全
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

概念验证,演示 Snowflake Connector for Python 中 CVE-2025-24793 SQL 注入漏洞,并自动检测已修补/未修补版本以用于安全测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
311个月前尚未审核
分享

Snowflake Connector CVE-2025-24793 PoC

此仓库包含用于测试 Snowflake Connector for Python 中 CVE-2025-24793 漏洞的概念验证(PoC)代码。该项目包含已修补和未修补两个版本,以演示该漏洞及其修复方法。

前提条件

  • 系统上已安装 Docker
  • 具有适当权限的 Snowflake 账户
  • 对 Docker 和 Snowflake 有基本了解

仓库结构

root@kitploit:~
├── Dockerfile                          # Docker configuration
├── requirements.txt                    # Python dependencies
├── config.toml                        # Snowflake connection configuration (you need to create this)
├── cve_2025_24793_poc.py              # Main PoC script (auto-detects patched/unpatched)
├── snowflake_app.py                   # Main application
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Snowflake connector wheel

设置说明

1. 准备构建文件

只需将 snowflake_connector_python-2.9.0-py3-none-any.whl 替换为你的构建产物:

  • 对于未修补版本:使用你的未修补/易受攻击的 wheel 文件
  • 对于已修补版本:使用你的已修补/修复后的 wheel 文件

PoC 脚本会自动检测你正在使用的版本。

2. 创建 Snowflake 账户和配置

  1. 创建一个 Snowflake 账户:

    • 前往 Snowflake 并创建一个免费试用账户
    • 记下你的账户标识符(例如 abc123.us-east-1)
  2. 创建 config.toml 文件:

    在根目录下创建一个包含你的 Snowflake 凭据的 config.toml 文件:

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # e.g., "abc123.us-east-1"
    user = "your_username"                 # Your Snowflake username
    password = "your_password"             # Your Snowflake password
    role = "your_role"                     # e.g., "ACCOUNTADMIN" or "SYSADMIN"
    warehouse = "your_warehouse"           # e.g., "COMPUTE_WH"
    database = "your_database"             # e.g., "TESTDB"
    schema = "your_schema"                 # e.g., "PUBLIC"
    

    示例配置:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. 构建并运行

构建 Docker 镜像:

root@kitploit:~
docker build -t <container_name> .

运行 Docker 容器:

root@kitploit:~
docker run --rm <container_name>

示例用法

使用任意构建进行测试:

root@kitploit:~
# 1. Replace wheel with your patched or unpatched version
# 2. Build and run - the script will auto-detect the version
docker build -t snowflake-test .
docker run --rm snowflake-test

PoC 将自动:

  • 检测你在使用已修补还是未修补版本
  • 根据检测到的版本运行相应的测试
  • 显示清晰的输出以指示漏洞状态

了解该漏洞

CVE-2025-24793

此漏洞影响 Snowflake Connector for Python,并涉及通过 write_pandas 函数进行的 SQL 注入。

PoC 脚本会自动检测并演示:

  • 未修补版本:展示存在 SQL 注入攻击漏洞的行为
  • 已修补版本:展示该漏洞已被修复

自动检测功能

该脚本检查 write_pandas 函数,以确定是否存在易受攻击的 stage_location 参数,从而提供关于安全状态的清晰反馈。

重要说明

⚠️ 安全警告:此代码仅用于教育和测试目的的概念验证。请勿在生产环境中使用。

⚠️ 配置安全:切勿将包含真实凭据的 config.toml 文件提交到版本控制。请将其添加到 .gitignore。

⚠️ Snowflake 费用:请注意,运行这些测试可能会消耗 Snowflake 计算积分。

故障排除

常见问题

  1. 身份验证错误:检查 config.toml 中的 Snowflake 凭据
  2. 网络问题:确保你的 Docker 容器能够访问 Snowflake 端点
  3. 权限错误:确保你的 Snowflake 用户具有适当的权限

Docker 问题

  • 如果构建失败,请确保所有必需文件均存在
  • 检查 Docker 守护进程是否正在运行
  • 验证 requirements.txt 中的 Python 依赖项
下载工具