
Strumento di rilevamento della vulnerabilità di bypass dell'autenticazione di Apahce-Superset (CVE-2023-27524)
Strumento di rilevamento per la vulnerabilità di bypass dell'autenticazione di Apache Superset (CVE-2023-27524)
Data di correzione: 2023.8.3
Ringraziamento al feedback del maestro nplookges
Ambiente di sviluppo: python3
Per evitare errori di esecuzione dovuti alla denominazione dell'ambiente Python, è possibile rinominare il comando python in python3 e aggiungerlo alle variabili d'ambiente.
Modalità di utilizzo (supporta rilevamento singolo e batch): // l'URL è stato normalizzato, supporta input ip, ip:porta
Rilevamento singolo: python3 superset_auth_bypass_check.py -u
Esempio: python3 superset_auth_bypass_check.py -u http://192.168.1.1/
Rilevamento batch: python3 superset_auth_bypass_check.py -f
Esempio: python3 superset_auth_bypass_check.py -f url.txt
Screenshot dimostrativo:
Rilevamento singolo:

Rilevamento batch:

Disclaimer
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca, per migliorare la consapevolezza della sicurezza e le pratiche di sviluppo software. Prima di utilizzare questo strumento, assicurarsi di rispettare le leggi, i regolamenti e le linee guida etiche pertinenti. Dopo l'uso, si prega di eliminare questo strumento. L'utente è l'unico responsabile per qualsiasi attacco illegale o comportamento illecito derivante dall'uso dello strumento; l'autore non è responsabile.