
Ein verbesserter POC-Exploit basierend auf dem gemeldeten CVE auf exploitdb
Ein verbesserter POC-Exploit basierend auf dem gemeldeten CVE auf exploitdb
Exploit-Titel: Splunk 9.0.5 - Admin-Kontoübernahme CVE: CVE-2023-32707
Dieses Skript ermöglicht die Ausnutzung einer Schwachstelle in Splunk 9.0.5, die zu einer Admin-Kontoübernahme führt. Der Exploit nutzt einen Benutzer mit niedrigen Privilegien und der edit_user-Fähigkeit, um Rechte zu erweitern.
pip3 install -r requirements.txt):
Klone das Repository:
git clone https://github.com/9xN/CVE-2023-32707.git
cd CVE-2023-32707
Führe das Skript mit den erforderlichen Parametern aus:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
Ersetze <splunk_host>, <splunk_username>, <splunk_password> und <target_user> durch die Details deines Splunk-Servers.
--host: Splunk-Host oder IP-Adresse (erforderlich)--username: Splunk-Benutzername (erforderlich)--password: Splunk-Passwort (erforderlich)--target-user: Zielbenutzer für die Kontoübernahme (erforderlich)--force-exploit: Erzwingt den Exploit (optional)--proxy-file: Datei mit Proxy-Einstellungen (optional)Um Proxys zu verwenden, gib den Pfad zu einer Datei mit Proxy-Einstellungen über --proxy-file an.
Beispiel:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt