0x01 工具介绍

Apahce-Superset 身份认证绕过漏洞 (CVE-2023-27524) 检测工具。

0x02 安装与使用

使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式

1、单个检测:

python superset_auth_bypass_check.py -u
python superset_auth_bypass_check.py -u http://192.168.1.1/

微信图片_20230430223644

2、批量检测:

python superset_auth_bypass_check.py -f
python superset_auth_bypass_check.py -f url.txt

微信图片_20230430223725

0x03 项目链接下载

https://lmpan.lmboke.com/Superset_auth_bypass_check-main.zip