Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Superset_auth_bypass_check — Strumento di rilevamento della vulnerabilità di bypass dell'autenticazione di Apahce-Superset (CVE-2023-27524) | Kitploit
Strumenti/GitHubGitHub/okaytc/superset_auth_bypass_check
Autenticazione e AutorizzazioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubokaytc/superset_auth_bypass_check

Superset_auth_bypass_check

Strumento di rilevamento della vulnerabilità di bypass dell'autenticazione di Apahce-Superset (CVE-2023-27524)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1153 anni faNon ancora revisionato

Superset_auth_bypass_check

Strumento di rilevamento per la vulnerabilità di bypass dell'autenticazione di Apache Superset (CVE-2023-27524)


Data di correzione: 2023.8.3

  • Corretto il problema della scadenza della sessione dovuto a sessioni hardcoded scadute; è stato integrato lo strumento flask_session_cookie_manager per generare sessioni in tempo reale per il rilevamento.
  • Risolto il bug che, a causa del reindirizzamento non disabilitato, portava a /login/ con match del codice di stato 200.

Ringraziamento al feedback del maestro nplookges


Ambiente di sviluppo: python3

Per evitare errori di esecuzione dovuti alla denominazione dell'ambiente Python, è possibile rinominare il comando python in python3 e aggiungerlo alle variabili d'ambiente.

root@kitploit:~
Modalità di utilizzo (supporta rilevamento singolo e batch): // l'URL è stato normalizzato, supporta input ip, ip:porta

Rilevamento singolo: python3 superset_auth_bypass_check.py -u

Esempio: python3 superset_auth_bypass_check.py -u http://192.168.1.1/

Rilevamento batch: python3 superset_auth_bypass_check.py -f

Esempio: python3 superset_auth_bypass_check.py -f url.txt

Screenshot dimostrativo:

Rilevamento singolo: Immagine

Rilevamento batch: Immagine


Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca, per migliorare la consapevolezza della sicurezza e le pratiche di sviluppo software. Prima di utilizzare questo strumento, assicurarsi di rispettare le leggi, i regolamenti e le linee guida etiche pertinenti. Dopo l'uso, si prega di eliminare questo strumento. L'utente è l'unico responsabile per qualsiasi attacco illegale o comportamento illecito derivante dall'uso dello strumento; l'autore non è responsabile.

Scarica lo strumento