
CVE-2018-8021 Proof-of-Concept und Exploit
IBM : Apache Superset könnte einem entfernten Angreifer ermöglichen, beliebigen Code auf dem System auszuführen, verursacht durch die Verwendung der unsicheren load-Methode aus der pickle library zum Deserialisieren von Daten. Durch das Senden einer speziell präparierten Anfrage könnte ein Angreifer diese Sicherheitslücke ausnutzen, um beliebigen Code auf dem System auszuführen.
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW
optional arguments:
-h, --help show this help message and exit
-t TCP, --tcp TCP tcp ip for shell
-tp TPORT, --tport TPORT
tcp port for shell
-i IP, --ip IP ip
-p PORT, --port PORT port
-U USER, --user USER User belong to Superset
-P PASSW, --passw PASSW
password of the user !
Hinweis : Benutzer und Passwort müssen zu einem Benutzer gehören, der Dashboards in Superset importieren kann!!!
Bitte beachten Sie: Der ursprüngliche PoC wurde von David May [[email protected]][https://github.com/DavidMay121] geschrieben.