
CVE-2018-8021 概念验证与漏洞利用
IBM : Apache Superset 可能允许远程攻击者在系统上执行任意代码,原因是使用了 pickle 库中的不安全 load 方法来反序列化数据。通过发送特制请求,攻击者可以利用此漏洞在系统上执行任意代码。
usage: exploit.py [-h] -t TCP -tp TPORT -i IP -p PORT -U USER -P PASSW
optional arguments:
-h, --help 显示此帮助信息并退出
-t TCP, --tcp TCP 用于 shell 的 tcp ip
-tp TPORT, --tport TPORT
用于 shell 的 tcp 端口
-i IP, --ip IP ip
-p PORT, --port PORT 端口
-U USER, --user USER 属于 Superset 的用户
-P PASSW, --passw PASSW
用户的密码!
注意 : 用户和密码必须属于一个可以在 Superset 上导入 Dashboard 的用户!!!
请注意,原始 PoC 由 David May [[email protected]][] 编写