Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27524 — Apache Superset 身份验证绕过漏洞 CVE-2023-27524。 | Kitploit
工具/GitHubGitHub/zz-socmap/cve-2023-27524
身份验证与授权Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubzz-socmap/cve-2023-27524

CVE-2023-27524

Apache Superset 身份验证绕过漏洞 CVE-2023-27524。

查看仓库
3233年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
  • CVE-2023-27524

** 描述 - CVE-2023-27524 的 POC:Apache Superset 身份验证绕过漏洞。 - 由 antx 于 2023-04-27 创建。

** 详情 - Apache Superset 2.0.1 及更早版本中存在会话验证攻击。未按照安装说明修改默认 SECRET_KEY 配置的安装环境,允许攻击者进行身份验证并访问未授权资源。这不影响已更改 SECRET_KEY 配置默认值的 Superset 管理员。

** CVE 严重性 - attackComplexity: HIGH - attackVector: NETWORK - availabilityImpact: LOW - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 8.9 - baseSeverity: HIGH

** 影响 - Apache Superset - <= 2.0.1

** POC - [[./CVE-2023-27524.py][Poc]]

** 补丁 - [[https://github.com/apache/superset/releases][供应商补丁]]

** 参考 - 参考来源 - [[https://twitter.com/momika233/status/1651276901821067265]] - [[https://github.com/projectdiscovery/nuclei-templates/pull/7125/commits/9e38e8cffb068786bb87d5629cb468960968ff81][创建 CVE-2023-27524.yaml #7125]] - CVE - [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27524][CVE-2023-27524]] - NVD - [[https://nvd.nist.gov/vuln/detail/CVE-2023-27524][CVE-2023-27524]] - 参考 POC 引擎 - [[https://github.com/antx-code/pocx][pocx]]

下载工具