Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-32707 — استغلال POC محسّن استناداً إلى CVE المبلغ عنه على exploitdb | Kitploit
أدوات/GitHubGitHub/9xn/cve-2023-32707
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub9xn/cve-2023-32707

CVE-2023-32707

استغلال POC محسّن استناداً إلى CVE المبلغ عنه على exploitdb

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-32707

استغلال POC محسّن يعتمد على CVE المبلغ عنها على exploitdb

عنوان الاستغلال: Splunk 9.0.5 - السيطرة على حساب المسؤول CVE: CVE-2023-32707

نظرة عامة

يسمح هذا السكريبت باستغلال ثغرة أمنية في Splunk 9.0.5، مما يؤدي إلى السيطرة على حساب المسؤول. يستغل هذا الاستغلال مستخدمًا ذا صلاحيات منخفضة لديه إمكانية edit_user لتصعيد الصلاحيات.

المتطلبات الأساسية

  • Python 3.x
  • حزم Python المطلوبة (قم بتثبيتها باستخدام pip3 install -r requirements.txt):
    • requests
    • urllib3

الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/9xN/CVE-2023-32707.git
    cd CVE-2023-32707
    
  2. تشغيل السكريبت بالمعاملات المطلوبة:

    root@kitploit:~
    python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
    

    استبدل <splunk_host> و <splunk_username> و <splunk_password> و <target_user> بتفاصيل خادم Splunk الخاص بك.

خيارات سطر الأوامر

  • --host: مضيف Splunk أو عنوان IP (مطلوب)
  • --username: اسم مستخدم Splunk (مطلوب)
  • --password: كلمة مرور Splunk (مطلوبة)
  • --target-user: المستخدم المستهدف للسيطرة على الحساب (مطلوب)
  • --force-exploit: فرض الاستغلال (اختياري)
  • --proxy-file: ملف يحتوي على إعدادات الوكيل (اختياري)

الوكلاء

لاستخدام الوكلاء، حدد --proxy-file مع المسار إلى ملف يحتوي على إعدادات الوكيل.

مثال:

root@kitploit:~
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt
تنزيل الأداة