
أداة كشف ثغرة تجاوز المصادقة في Apahce-Superset (CVE-2023-27524)
أداة الكشف عن ثغرة تجاوز المصادقة في Apahce-Superset (CVE-2023-27524)
تاريخ الإصلاح: 2023.8.3
شكرًا للمستخدم nplookges على ملاحظته
بيئة التطوير: python3
لتجنب فشل التشغيل بسبب تسمية بيئة python، يمكنك تغيير برنامج python التشغيلي إلى python3 وإضافته إلى متغيرات البيئة
使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式
单个检测:python3 superset_auth_bypass_check.py -u
示例:python3 superset_auth_bypass_check.py -u http://192.168.1.1/
批量检测:python3 superset_auth_bypass_check.py -f
示例:python3 superset_auth_bypass_check.py -f url.txt
لقطة شاشة توضيحية:
الكشف الفردي:

الكشف الدفعي:

إخلاء مسؤولية
هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط، بهدف رفع مستوى الوعي الأمني وتحسين ممارسات تطوير البرمجيات. قبل استخدام هذه الأداة، تأكد من التزامك بالقوانين واللوائح ذات الصلة والمعايير الأخلاقية. بعد الاستخدام، يرجى حذف هذه الأداة. أي هجمات غير قانونية أو سلوكيات مخالفة للقانون تنشأ عن استخدام المستخدم لهذه الأداة لا تتحملها جهة الإصدار.