Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Superset_auth_bypass_check — Apahce-Superset認証バイパス脆弱性(CVE-2023-27524)検出ツール | Kitploit
ツール/GitHubGitHub/okaytc/superset_auth_bypass_check
認証と認可脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubokaytc/superset_auth_bypass_check

Superset_auth_bypass_check

Apahce-Superset認証バイパス脆弱性(CVE-2023-27524)検出ツール

リポジトリを見る
115183年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Superset_auth_bypass_check

Apahce-Superset認証バイパス脆弱性(CVE-2023-27524)検出ツール


修正日:2023.8.3

  • ハードコードされたセッションの有効期限切れによるセッション無効化を修正し、flask_session_cookie_managerツールを使用してリアルタイムセッションを生成し検出します。
  • リダイレクトを無効化していないために /login/ へのリダイレクトでステータスコード200がマッチするバグを修正しました。

nplookgesさんのフィードバックに感謝します。


開発環境: python3

Python環境の命名が原因で実行が失敗しないよう、Python実行プログラムをpython3に変更して環境変数に追加してください

root@kitploit:~
使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式

单个检测:python3 superset_auth_bypass_check.py -u

示例:python3 superset_auth_bypass_check.py -u http://192.168.1.1/

批量检测:python3 superset_auth_bypass_check.py -f

示例:python3 superset_auth_bypass_check.py -f url.txt

演示截图:

单个检测: 图片

批量检测: 图片


免責事項

本ツールは、セキュリティ意識を高め、ソフトウェア開発の実践を改善するための教育および研究目的のみに使用されます。本ツールを使用する前に、関連する法律・規制および倫理基準を遵守していることを確認してください。使用後は、このツールを削除してください。本ツールを使用して何らかの不正攻撃などの違法行為が発生した場合、作者とは無関係です。

ツールをダウンロード