
CVE-2018-8021 إثبات المفهوم واستغلال
IBM : يمكن أن تسمح Apache Superset لمهاجم عن بعد بتنفيذ كود عشوائي على النظام، بسبب استخدام طريقة التحميل غير الآمنة من مكتبة pickle لإلغاء تسلسل البيانات. عن طريق إرسال طلب مُصمم خصيصًا، يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود عشوائي على النظام.
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-t TCP, --tcp TCP عنوان IP لوحدة التحكم
-tp TPORT, --tport TPORT
منفذ TCP لوحدة التحكم
-i IP, --ip IP عنوان IP
-p PORT, --port PORT المنفذ
-U USER, --user USER مستخدم ينتمي إلى Superset
-P PASSW, --passw PASSW
كلمة مرور المستخدم!
ملاحظة : يجب أن ينتمي اسم المستخدم وكلمة المرور إلى مستخدم يمكنه استيراد لوحات المعلومات في Superset!!!
يرجى ملاحظة أن إثبات المفهوم الأصلي (PoC) قد كتبه David May [[email protected]][https://github.com/DavidMay121]