## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OKAYTC-SUPERSET_AUTH_BYPASS_CHECK
# Superset_auth_bypass_check
Инструмент для проверки уязвимости обхода аутентификации Apache Superset (CVE-2023-27524)
* * *
Время исправления: 2023.8.3
* Исправлена неработоспособность сессии из-за истечения срока действия заданного в коде времени сессии; для генерации актуальной сессии и проверки используется инструмент flask_session_cookie_manager.
* Исправлена ошибка, из-за которой из-за неотключённого перенаправления переход на /login/ соответствовал коду состояния 200
Благодарим nplookges за обратную связь
* * *
Среда разработки: python3
**Чтобы избежать сбоев при запуске из-за имени окружения python, вы можете переименовать исполняемый файл python в python3 и добавить его в переменные окружения**
root@kitploit:~
使用方式(支持单个URL检测和批量检测)://url做了合规处理,支持输入ip、ip:port样式
单个检测:python3 superset_auth_bypass_check.py -u
示例:python3 superset_auth_bypass_check.py -u http://192.168.1.1/
批量检测:python3 superset_auth_bypass_check.py -f
示例:python3 superset_auth_bypass_check.py -f url.txt
Демонстрационные скриншоты:
Одиночная проверка: 
Пакетная проверка: 
* * *
**Отказ от ответственности**
**Данный инструмент предназначен только для образовательных и исследовательских целей, чтобы повысить осведомлённость о безопасности и улучшить практики разработки программного обеспечения. Перед использованием данного инструмента убедитесь, что вы соблюдаете соответствующие законы, нормативные акты и этические нормы. После использования удалите этот инструмент. Автор не несёт ответственности за любые незаконные действия, совершённые пользователем с помощью данного инструмента.**