Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021 — CVE-2018-8021 Preuve de concept et exploit | Kitploit
Outils/GitHubGitHub/r3dxpl0it/apache-superset-remote-code-execution-poc-cve-2018-8021
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubr3dxpl0it/apache-superset-remote-code-execution-poc-cve-2018-8021

Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021

CVE-2018-8021 Preuve de concept et exploit

Voir le dépôt
1041713il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exécution de code via la bibliothèque pickle d'Apache Superset

IBM : Apache Superset pourrait permettre à un attaquant distant d'exécuter du code arbitraire sur le système, en raison de l'utilisation de la méthode de chargement non sécurisée de la bibliothèque pickle pour désérialiser des données. En envoyant une requête spécialement conçue, un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système.

Références :

  • https://github.com/apache/incubator-superset/pull/4243
  • https://nvd.nist.gov/vuln/detail/CVE-2018-8021
  • https://exchange.xforce.ibmcloud.com/vulnerabilities/152702

Utilisation :

root@kitploit:~
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW

optional arguments:
  -h, --help            show this help message and exit
  -t TCP, --tcp TCP     tcp ip for shell
  -tp TPORT, --tport TPORT
                        tcp port for shell
  -i IP, --ip IP        ip
  -p PORT, --port PORT  port
  -U USER, --user USER  User belong to Superset 
  -P PASSW, --passw PASSW
                        password of the user !
                        

Note : L'utilisateur et le mot de passe doivent appartenir à un utilisateur pouvant importer des tableaux de bord dans Superset !!!

Crédits

Veuillez noter que le PoC original a été écrit par David May [[email protected]][https://github.com/DavidMay121]

Télécharger l’outil