
Herramienta de detección de la vulnerabilidad de omisión de autenticación de Apahce-Superset (CVE-2023-27524)
Herramienta de detección de la vulnerabilidad de omisión de autenticación de Apache-Superset (CVE-2023-27524)
Fecha de la corrección: 2023.8.3
Gracias a nplookges por su retroalimentación
Entorno de desarrollo: python3
Para evitar fallos de ejecución debidos al nombrado del entorno de Python, puedes cambiar el programa Python a python3 y añadirlo a las variables de entorno.
使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式
单个检测:python3 superset_auth_bypass_check.py -u
示例:python3 superset_auth_bypass_check.py -u http://192.168.1.1/
批量检测:python3 superset_auth_bypass_check.py -f
示例:python3 superset_auth_bypass_check.py -f url.txt
Capturas de demostración:
Detección individual:

Detección por lotes:

Descargo de responsabilidad
Esta herramienta se utiliza únicamente con fines educativos y de investigación, con el objetivo de aumentar la conciencia de seguridad y mejorar las prácticas de desarrollo de software. Antes de utilizarla, asegúrese de cumplir con las leyes, regulaciones y normas éticas pertinentes. Después de usarla, elimine esta herramienta. El autor no es responsable de ningún ataque ilegal o comportamiento delictivo realizado por el usuario con ella.