
CVE-2018-8021 Proof-of-Concept и эксплойт
IBM : Apache Superset может позволить удалённому злоумышленнику выполнить произвольный код в системе из-за использования небезопасного метода load из библиотеки pickle для десериализации данных. Отправляя специально сформированный запрос, злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода в системе.
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW
optional arguments:
-h, --help show this help message and exit
-t TCP, --tcp TCP tcp ip for shell
-tp TPORT, --tport TPORT
tcp port for shell
-i IP, --ip IP ip
-p PORT, --port PORT port
-U USER, --user USER User belong to Superset
-P PASSW, --passw PASSW
password of the user !
Примечание : Пользователь и пароль должны принадлежать пользователю, который может импортировать панели мониторинга в Superset!!!
Обратите внимание: исходный PoC был написан David May [[email protected]][https://github.com/DavidMay121]