
CVE-2018-8021 प्रूफ-ऑफ-कॉन्सेप्ट और एक्सप्लॉइट
IBM : Apache Superset दूरस्थ हमलावर को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो डेटा को deserialize करने के लिए pickle लाइब्रेरी से असुरक्षित load विधि के उपयोग के कारण होता है। विशेष रूप से तैयार अनुरोध भेजकर, एक हमलावर सिस्टम पर मनमाना कोड निष्पादित करने के लिए इस भेद्यता का शोषण कर सकता है।
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW
optional arguments:
-h, --help show this help message and exit
-t TCP, --tcp TCP tcp ip for shell
-tp TPORT, --tport TPORT
tcp port for shell
-i IP, --ip IP ip
-p PORT, --port PORT port
-U USER, --user USER User belong to Superset
-P PASSW, --passw PASSW
password of the user !
नोट : उपयोगकर्ता और पासवर्ड उस उपयोगकर्ता के होने चाहिए जो Superset पर डैशबोर्ड आयात कर सकता है!!!
कृपया ध्यान दें कि मूल PoC David May [[email protected]][https://github.com/DavidMay121] द्वारा लिखा गया है