Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Superset_auth_bypass_check — Herramienta de detección de la vulnerabilidad de omisión de autenticación de Apahce-Superset (CVE-2023-27524) | Kitploit
Herramientas/GitHubGitHub/okaytc/superset_auth_bypass_check
Autenticación y AutorizaciónEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubokaytc/superset_auth_bypass_check

Superset_auth_bypass_check

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de detección de la vulnerabilidad de omisión de autenticación de Apahce-Superset (CVE-2023-27524)

Ver Repositorio
11526hace 3 añosAún no revisado

Superset_auth_bypass_check

Herramienta de detección de la vulnerabilidad de omisión de autenticación de Apache-Superset (CVE-2023-27524)


Fecha de la corrección: 2023.8.3

  • Se corrigió la invalidación de sesión causada por la caducidad del tiempo de sesión codificado de forma fija, y se utilizó la herramienta flask_session_cookie_manager para generar sesiones en tiempo real y realizar la detección.
  • Se corrigió el error que, debido a que la redirección no estaba deshabilitada, provocaba una redirección a /login/ y la coincidencia con el código de estado 200.

Gracias a nplookges por su retroalimentación


Entorno de desarrollo: python3

Para evitar fallos de ejecución debidos al nombrado del entorno de Python, puedes cambiar el programa Python a python3 y añadirlo a las variables de entorno.

使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式

单个检测:python3 superset_auth_bypass_check.py -u

示例:python3 superset_auth_bypass_check.py -u http://192.168.1.1/

批量检测:python3 superset_auth_bypass_check.py -f

示例:python3 superset_auth_bypass_check.py -f url.txt

Capturas de demostración:

Detección individual: Imagen

Detección por lotes: Imagen


Descargo de responsabilidad

Esta herramienta se utiliza únicamente con fines educativos y de investigación, con el objetivo de aumentar la conciencia de seguridad y mejorar las prácticas de desarrollo de software. Antes de utilizarla, asegúrese de cumplir con las leyes, regulaciones y normas éticas pertinentes. Después de usarla, elimine esta herramienta. El autor no es responsable de ningún ataque ilegal o comportamiento delictivo realizado por el usuario con ella.

Descargar herramienta