
CVE-2018-8021 개념 증명 및 익스플로잇
IBM : Apache Superset은 데이터 역직렬화를 위해 pickle 라이브러리의 안전하지 않은 load 메서드를 사용하므로, 원격 공격자가 시스템에서 임의 코드를 실행할 수 있습니다. 특수하게 조작된 요청을 전송함으로써, 공격자는 이 취약점을 악용하여 시스템에서 임의 코드를 실행할 수 있습니다.
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW
optional arguments:
-h, --help show this help message and exit
-t TCP, --tcp TCP tcp ip for shell
-tp TPORT, --tport TPORT
tcp port for shell
-i IP, --ip IP ip
-p PORT, --port PORT port
-U USER, --user USER User belong to Superset
-P PASSW, --passw PASSW
password of the user !
참고 : 사용자와 비밀번호는 Superset에서 대시보드를 가져올 수 있는 권한이 있는 사용자의 것이어야 합니다!!!
참고: 원본 PoC는 _David May_가 작성했습니다. [[email protected]][https://github.com/DavidMay121]