
إثبات المفهوم لاستغلال CVE-2022-43571، يُظهر تنفيذ التعليمات البرمجية عن بُعد في Splunk عبر مخططات شرارة مصممة خصيصًا لتبرير التحديثات الأمنية.
CVE-2022-43571 استغلال ثغرة في Splunk عن بُعد – رحلتي الشخصية لتلوين حياتك
فقط لأنني تلقيت بيانًا من قسم تقنية المعلومات يفيد بعدم وجود أسباب لتحديث SPLUNK، قمت بتحليل هذه الثغرة CVE-2022-43571 لإثبات العكس لتنفيذ أوامر عن بُعد. إليك استغلالي.
لو كنت أنا من اكتشف هذه الثغرة، لسميتها „الشرارات الملونة“ ….. ;-)
@SPLUNK يجب ألا تسمي الثغرة أو تذكر أي تفاصيل في شفرتك. لقد كانت مؤشرًا سريعًا نحو الاتجاه الصحيح ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py