
Инструмент обнаружения уязвимости обхода аутентификации в Apahce-Superset (CVE-2023-27524)
Инструмент для проверки уязвимости обхода аутентификации Apache Superset (CVE-2023-27524)
Время исправления: 2023.8.3
Благодарим nplookges за обратную связь
Среда разработки: python3
Чтобы избежать сбоев при запуске из-за имени окружения python, вы можете переименовать исполняемый файл python в python3 и добавить его в переменные окружения
使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式
单个检测:python3 superset_auth_bypass_check.py -u
示例:python3 superset_auth_bypass_check.py -u http://192.168.1.1/
批量检测:python3 superset_auth_bypass_check.py -f
示例:python3 superset_auth_bypass_check.py -f url.txt
Демонстрационные скриншоты:
Одиночная проверка:

Пакетная проверка:

Отказ от ответственности
Данный инструмент предназначен только для образовательных и исследовательских целей, чтобы повысить осведомлённость о безопасности и улучшить практики разработки программного обеспечения. Перед использованием данного инструмента убедитесь, что вы соблюдаете соответствующие законы, нормативные акты и этические нормы. После использования удалите этот инструмент. Автор не несёт ответственности за любые незаконные действия, совершённые пользователем с помощью данного инструмента.