Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-27524 — Apache Superset 인증 우회 취약점 CVE-2023-27524. | Kitploit
도구/GitHubGitHub/zz-socmap/cve-2023-27524
Authentication & AuthorizationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubzz-socmap/cve-2023-27524

CVE-2023-27524

Apache Superset 인증 우회 취약점 CVE-2023-27524.

저장소 보기
3233년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
  • CVE-2023-27524

** 설명 - CVE-2023-27524를 위한 POC: Apache Superset 인증 우회 취약점. - antx가 2023-04-27에 생성.

** 상세 - Apache Superset 2.0.1 이하 버전의 세션 검증 공격. 설치 지침에 따라 기본 구성된 SECRET_KEY를 변경하지 않은 설치 환경에서는 공격자가 인증을 획득하고 승인되지 않은 리소스에 접근할 수 있습니다. SECRET_KEY 구성의 기본값을 변경한 Superset 관리자에게는 영향을 미치지 않습니다.

** CVE 심각도 - attackComplexity: 높음 - attackVector: 네트워크 - availabilityImpact: 낮음 - confidentialityImpact: 높음 - integrityImpact: 높음 - privilegesRequired: 없음 - scope: 변경됨 - userInteraction: 없음 - version: 3.1 - baseScore: 8.9 - baseSeverity: 높음

** 영향 - Apache Superset - <= 2.0.1

** POC - [[./CVE-2023-27524.py][Poc]]

** 패치 - [[https://github.com/apache/superset/releases][공급업체 패치]]

** 참고 - 참고 출처 - [[https://twitter.com/momika233/status/1651276901821067265]] - [[https://github.com/projectdiscovery/nuclei-templates/pull/7125/commits/9e38e8cffb068786bb87d5629cb468960968ff81][CVE-2023-27524.yaml #7125 생성]] - CVE - [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27524][CVE-2023-27524]] - NVD - [[https://nvd.nist.gov/vuln/detail/CVE-2023-27524][CVE-2023-27524]] - Ref-Poc-Engine - [[https://github.com/antx-code/pocx][pocx]]

도구 다운로드