Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Superset_auth_bypass_check — Ferramenta de detecção de vulnerabilidade de bypass de autenticação do Apache Superset (CVE-2023-27524) | Kitploit
Ferramentas/GitHubGitHub/okaytc/superset_auth_bypass_check
Autenticação e AutorizaçãoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubokaytc/superset_auth_bypass_check

Superset_auth_bypass_check

Ferramenta de detecção de vulnerabilidade de bypass de autenticação do Apache Superset (CVE-2023-27524)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11518há 3 anosAinda não revisado

Superset_auth_bypass_check

Ferramenta de detecção para vulnerabilidade de bypass de autenticação do Apache Superset (CVE-2023-27524)


Tempo de correção: 2023.8.3

  • Corrigido o problema de sessão expirada devido à codificação rígida do tempo de sessão. Utilizada a ferramenta flask_session_cookie_manager para gerar sessões em tempo real para detecção.
  • Corrigido o bug que, devido ao redirecionamento não desativado, fazia com que a navegação para /login/ correspondesse ao código de status 200.

Agradecimentos ao mestre nplookges pelo feedback


Ambiente de desenvolvimento: python3

Para evitar falhas na execução devido ao nome do ambiente python, altere o comando de execução para python3 e adicione ao PATH

root@kitploit:~
使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式

单个检测:python3 superset_auth_bypass_check.py -u

示例:python3 superset_auth_bypass_check.py -u http://192.168.1.1/

批量检测:python3 superset_auth_bypass_check.py -f

示例:python3 superset_auth_bypass_check.py -f url.txt

Capturas de tela de demonstração:

Detecção individual: 图片

Detecção em lote: 图片


Aviso de isenção de responsabilidade

Esta ferramenta é destinada exclusivamente a fins educacionais e de pesquisa, para melhorar a conscientização de segurança e as práticas de desenvolvimento de software. Antes de usar esta ferramenta, certifique-se de cumprir todas as leis e diretrizes éticas aplicáveis. Após o uso, exclua esta ferramenta. O uso desta ferramenta para qualquer ataque ilegal ou outra atividade criminosa é de inteira responsabilidade do usuário, e não do autor.

Baixar ferramenta