
Ferramenta de detecção de vulnerabilidade de bypass de autenticação do Apache Superset (CVE-2023-27524)
Ferramenta de detecção para vulnerabilidade de bypass de autenticação do Apache Superset (CVE-2023-27524)
Tempo de correção: 2023.8.3
/login/ correspondesse ao código de status 200.Agradecimentos ao mestre nplookges pelo feedback
Ambiente de desenvolvimento: python3
Para evitar falhas na execução devido ao nome do ambiente python, altere o comando de execução para python3 e adicione ao PATH
使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式
单个检测:python3 superset_auth_bypass_check.py -u
示例:python3 superset_auth_bypass_check.py -u http://192.168.1.1/
批量检测:python3 superset_auth_bypass_check.py -f
示例:python3 superset_auth_bypass_check.py -f url.txt
Capturas de tela de demonstração:
Detecção individual:

Detecção em lote:

Aviso de isenção de responsabilidade
Esta ferramenta é destinada exclusivamente a fins educacionais e de pesquisa, para melhorar a conscientização de segurança e as práticas de desenvolvimento de software. Antes de usar esta ferramenta, certifique-se de cumprir todas as leis e diretrizes éticas aplicáveis. Após o uso, exclua esta ferramenta. O uso desta ferramenta para qualquer ataque ilegal ou outra atividade criminosa é de inteira responsabilidade do usuário, e não do autor.