Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021 — CVE-2018-8021 प्रूफ-ऑफ-कॉन्सेप्ट और एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/r3dxpl0it/apache-superset-remote-code-execution-poc-cve-2018-8021
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubr3dxpl0it/apache-superset-remote-code-execution-poc-cve-2018-8021

Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021

CVE-2018-8021 प्रूफ-ऑफ-कॉन्सेप्ट और एक्सप्लॉइट

रिपॉजिटरी देखें
10417137 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Superset pickle library कोड निष्पादन

IBM : Apache Superset दूरस्थ हमलावर को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो डेटा को deserialize करने के लिए pickle लाइब्रेरी से असुरक्षित load विधि के उपयोग के कारण होता है। विशेष रूप से तैयार अनुरोध भेजकर, एक हमलावर सिस्टम पर मनमाना कोड निष्पादित करने के लिए इस भेद्यता का शोषण कर सकता है।

संदर्भ :

  • https://github.com/apache/incubator-superset/pull/4243
  • https://nvd.nist.gov/vuln/detail/CVE-2018-8021
  • https://exchange.xforce.ibmcloud.com/vulnerabilities/152702

उपयोग :

root@kitploit:~
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW

optional arguments:
  -h, --help            show this help message and exit
  -t TCP, --tcp TCP     tcp ip for shell
  -tp TPORT, --tport TPORT
                        tcp port for shell
  -i IP, --ip IP        ip
  -p PORT, --port PORT  port
  -U USER, --user USER  User belong to Superset 
  -P PASSW, --passw PASSW
                        password of the user !
                        

नोट : उपयोगकर्ता और पासवर्ड उस उपयोगकर्ता के होने चाहिए जो Superset पर डैशबोर्ड आयात कर सकता है!!!

श्रेय

कृपया ध्यान दें कि मूल PoC David May [[email protected]][https://github.com/DavidMay121] द्वारा लिखा गया है

टूल डाउनलोड करें