Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/9xn/cve-2023-32707
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub9xn/cve-2023-32707

CVE-2023-32707

Ein verbesserter POC-Exploit basierend auf dem gemeldeten CVE auf exploitdb

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-32707

Ein verbesserter POC-Exploit basierend auf dem gemeldeten CVE auf exploitdb

Exploit-Titel: Splunk 9.0.5 - Admin-Kontoübernahme CVE: CVE-2023-32707

Übersicht

Dieses Skript ermöglicht die Ausnutzung einer Schwachstelle in Splunk 9.0.5, die zu einer Admin-Kontoübernahme führt. Der Exploit nutzt einen Benutzer mit niedrigen Privilegien und der edit_user-Fähigkeit, um Rechte zu erweitern.

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Pakete (installieren mit pip3 install -r requirements.txt):
    • requests
    • urllib3

Verwendung

  1. Klone das Repository:

    root@kitploit:~
    git clone https://github.com/9xN/CVE-2023-32707.git
    cd CVE-2023-32707
    
  2. Führe das Skript mit den erforderlichen Parametern aus:

    root@kitploit:~
    python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
    

    Ersetze <splunk_host>, <splunk_username>, <splunk_password> und <target_user> durch die Details deines Splunk-Servers.

Befehlszeilenoptionen

  • --host: Splunk-Host oder IP-Adresse (erforderlich)
  • --username: Splunk-Benutzername (erforderlich)
  • --password: Splunk-Passwort (erforderlich)
  • --target-user: Zielbenutzer für die Kontoübernahme (erforderlich)
  • --force-exploit: Erzwingt den Exploit (optional)
  • --proxy-file: Datei mit Proxy-Einstellungen (optional)

Proxys

Um Proxys zu verwenden, gib den Pfad zu einer Datei mit Proxy-Einstellungen über --proxy-file an.

Beispiel:

root@kitploit:~
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt
Tool herunterladen