Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021 — CVE-2018-8021 Prueba de concepto y Exploit | Kitploit
Herramientas/GitHubGitHub/r3dxpl0it/apache-superset-remote-code-execution-poc-cve-2018-8021
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubr3dxpl0it/apache-superset-remote-code-execution-poc-cve-2018-8021

Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021

CVE-2018-8021 Prueba de concepto y Exploit

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
10417hace 7 añosRevisado por Kitploit

Ejecución de código en la librería pickle de Apache Superset

IBM : Apache Superset podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, debido al uso del método de carga no seguro de la librería pickle para deserializar datos. Mediante el envío de una solicitud especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema.

Referencias :

  • https://github.com/apache/incubator-superset/pull/4243
  • https://nvd.nist.gov/vuln/detail/CVE-2018-8021
  • https://exchange.xforce.ibmcloud.com/vulnerabilities/152702

Uso :

root@kitploit:~
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW

optional arguments:
  -h, --help            show this help message and exit
  -t TCP, --tcp TCP     tcp ip for shell
  -tp TPORT, --tport TPORT
                        tcp port for shell
  -i IP, --ip IP        ip
  -p PORT, --port PORT  port
  -U USER, --user USER  User belong to Superset 
  -P PASSW, --passw PASSW
                        password of the user !
                        

Nota : El usuario y la contraseña deben pertenecer a un usuario que pueda importar Dashboards en Superset!!!

Créditos

Tenga en cuenta que el PoC original fue escrito por David May [[email protected]][https://github.com/DavidMay121]

Descargar herramienta