
CVE-2023-43040 PoC
يحتوي هذا المستودع على استغلال لإثبات المفهوم (Proof-of-Concept) للثغرة CVE-2023-43040 الموجودة في RADOS Gateway (RADOSGW). تتيح هذه الثغرة للمهاجمين رفع الكائنات إلى أي bucket يمكن الوصول إليه عبر مفتاح الوصول المحدد، مما قد يؤدي إلى التلاعب بالبيانات أو استخراجها دون تصريح.
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080
هذا المستودع مخصص للأغراض التعليمية فقط. المعلومات والكود المقدمين هنا يهدفان إلى توضيح الثغرة الأمنية وليس المقصود بهما أي استخدام ضار. المؤلف غير مسؤول عن أي إساءة استخدام للكود المقدم. استخدم هذه المعلومات بمسؤولية وفقط في البيئات التي لديك فيها إذن صريح لاختبار الأنظمة وتأمينها. الاستخدام غير المصرح به لهذه المعلومات أو الكود قد يكون غير قانوني وغير أخلاقي.