Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Superset_auth_bypass_check — Apahce-Superset身份认证绕过漏洞(CVE-2023-27524)检测工具 | Kitploit
Tools/GitHubGitHub/okaytc/superset_auth_bypass_check
Authentication & AuthorizationVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubokaytc/superset_auth_bypass_check

Superset_auth_bypass_check

Apahce-Superset身份认证绕过漏洞(CVE-2023-27524)检测工具

Repository anzeigen
11518vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Superset_auth_bypass_check

Tool zur Erkennung der Apahce-Superset-Authentifizierungsumgehung-Schwachstelle (CVE-2023-27524)


Behoben am: 3.8.2023

  • Behoben: Sitzungsfehler aufgrund abgelaufener hartcodierter Sitzungszeiträume; Ersetzung durch das Tool flask_session_cookie_manager zur Generierung von Echtzeit-Sitzungen für die Prüfung.
  • Behoben: Bug, bei dem aufgrund fehlender Deaktivierung von Weiterleitungen ein Sprung zu /login/ zu einem Statuscode 200 führte.

Dank an nplookges für das Feedback.


Entwicklungsumgebung: python3

Um Laufzeitfehler aufgrund der Benennung der Python-Umgebung zu vermeiden, kann das Python-Programm in python3 umbenannt und zur Umgebungsvariable hinzugefügt werden.

root@kitploit:~
Verwendung (unterstützt Einzel-URL-Prüfung und Batch-Prüfung): // Die URL wird auf Konformität geprüft, unterstützt Eingabe von IP, IP:Port-Format

Einzelprüfung: python3 superset_auth_bypass_check.py -u

Beispiel: python3 superset_auth_bypass_check.py -u http://192.168.1.1/

Batch-Prüfung: python3 superset_auth_bypass_check.py -f

Beispiel: python3 superset_auth_bypass_check.py -f url.txt

Screenshot-Demonstration:

Einzelprüfung: Bild

Batch-Prüfung: Bild


Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und Forschungszwecken, um das Sicherheitsbewusstsein zu schärfen und die Entwicklungspraktiken zu verbessern. Stellen Sie vor der Verwendung dieses Tools sicher, dass Sie die geltenden Gesetze, Vorschriften und ethischen Richtlinien einhalten. Löschen Sie dieses Tool nach der Nutzung. Der Autor übernimmt keine Verantwortung für illegale Angriffe oder andere rechtswidrige Handlungen, die durch die Verwendung dieses Tools durch den Benutzer entstehen.

Tool herunterladen