Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021 — CVE-2018-8021 Proof-Of-Concept e Exploit | Kitploit
Strumenti/GitHubGitHub/r3dxpl0it/apache-superset-remote-code-execution-poc-cve-2018-8021
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubr3dxpl0it/apache-superset-remote-code-execution-poc-cve-2018-8021

Apache-Superset-Remote-Code-Execution-PoC-CVE-2018-8021

CVE-2018-8021 Proof-Of-Concept e Exploit

Vedi Repository
10417137 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esecuzione di codice tramite libreria pickle di Apache Superset

IBM: Apache Superset potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sul sistema, a causa dell'uso del metodo load non sicuro della libreria pickle per deserializzare i dati. Invio di una richiesta appositamente predisposta, un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario sul sistema.

Riferimenti :

  • https://github.com/apache/incubator-superset/pull/4243
  • https://nvd.nist.gov/vuln/detail/CVE-2018-8021
  • https://exchange.xforce.ibmcloud.com/vulnerabilities/152702

Utilizzo :

root@kitploit:~
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW

optional arguments:
  -h, --help            show this help message and exit
  -t TCP, --tcp TCP     tcp ip for shell
  -tp TPORT, --tport TPORT
                        tcp port for shell
  -i IP, --ip IP        ip
  -p PORT, --port PORT  port
  -U USER, --user USER  User belong to Superset 
  -P PASSW, --passw PASSW
                        password of the user !
                        

Nota: L'utente e la password devono appartenere a un utente che può importare Dashboard su Superset!!!

Crediti

Si noti che il PoC originale è stato scritto da David May [[email protected]][https://github.com/DavidMay121]

Scarica lo strumento