
Apahce-Superset身份认证绕过漏洞(CVE-2023-27524)检测工具
Tool zur Erkennung der Apahce-Superset-Authentifizierungsumgehung-Schwachstelle (CVE-2023-27524)
Behoben am: 3.8.2023
/login/ zu einem Statuscode 200 führte.Dank an nplookges für das Feedback.
Entwicklungsumgebung: python3
Um Laufzeitfehler aufgrund der Benennung der Python-Umgebung zu vermeiden, kann das Python-Programm in python3 umbenannt und zur Umgebungsvariable hinzugefügt werden.
Verwendung (unterstützt Einzel-URL-Prüfung und Batch-Prüfung): // Die URL wird auf Konformität geprüft, unterstützt Eingabe von IP, IP:Port-Format
Einzelprüfung: python3 superset_auth_bypass_check.py -u
Beispiel: python3 superset_auth_bypass_check.py -u http://192.168.1.1/
Batch-Prüfung: python3 superset_auth_bypass_check.py -f
Beispiel: python3 superset_auth_bypass_check.py -f url.txt
Screenshot-Demonstration:
Einzelprüfung:

Batch-Prüfung:

Haftungsausschluss
Dieses Tool dient ausschließlich zu Bildungs- und Forschungszwecken, um das Sicherheitsbewusstsein zu schärfen und die Entwicklungspraktiken zu verbessern. Stellen Sie vor der Verwendung dieses Tools sicher, dass Sie die geltenden Gesetze, Vorschriften und ethischen Richtlinien einhalten. Löschen Sie dieses Tool nach der Nutzung. Der Autor übernimmt keine Verantwortung für illegale Angriffe oder andere rechtswidrige Handlungen, die durch die Verwendung dieses Tools durch den Benutzer entstehen.