
CVE-2018-8021 Prova-de-Conceito e Exploit
IBM : O Apache Superset pode permitir que um atacante remoto execute código arbitrário no sistema, causado pelo uso do método de carregamento inseguro da biblioteca pickle para desserializar dados. Ao enviar uma requisição especialmente criada, um atacante pode explorar esta vulnerabilidade para executar código arbitrário no sistema.
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW
optional arguments:
-h, --help show this help message and exit
-t TCP, --tcp TCP tcp ip for shell
-tp TPORT, --tport TPORT
tcp port for shell
-i IP, --ip IP ip
-p PORT, --port PORT port
-U USER, --user USER User belong to Superset
-P PASSW, --passw PASSW
password of the user !
Nota : O usuário e a senha devem pertencer a um usuário que possa importar Dashboards no Superset!!!
Por favor, observe que o PoC original foi escrito por David May [[email protected]][https://github.com/DavidMay121]