
CVE-2018-8021 Preuve de concept et exploit
IBM : Apache Superset pourrait permettre à un attaquant distant d'exécuter du code arbitraire sur le système, en raison de l'utilisation de la méthode de chargement non sécurisée de la bibliothèque pickle pour désérialiser des données. En envoyant une requête spécialement conçue, un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système.
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW
optional arguments:
-h, --help show this help message and exit
-t TCP, --tcp TCP tcp ip for shell
-tp TPORT, --tport TPORT
tcp port for shell
-i IP, --ip IP ip
-p PORT, --port PORT port
-U USER, --user USER User belong to Superset
-P PASSW, --passw PASSW
password of the user !
Note : L'utilisateur et le mot de passe doivent appartenir à un utilisateur pouvant importer des tableaux de bord dans Superset !!!
Veuillez noter que le PoC original a été écrit par David May [[email protected]][https://github.com/DavidMay121]