Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Splunk-RCE-poc — Python-basierter PoC für CVE-2023-46214, der Splunks adddatamethods-Funktion ausnutzt, um über eine Reverse Shell Remote-Code-Ausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/nathan31337/splunk-rce-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubnathan31337/splunk-rce-poc

Splunk-RCE-poc

Python-basierter PoC für CVE-2023-46214, der Splunks adddatamethods-Funktion ausnutzt, um über eine Reverse Shell Remote-Code-Ausführung zu erreichen.

Repository anzeigen
114235vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Splunk RCE - PoC

Proof-of-Concept-Exploit für CVE-2023-46214, SVD-2023-1104

poc

Verwendung

Die URL der Splunk-Instanz, Benutzername, Passwort, Reverse-Shell-IP und Port werden alle als Befehlszeilenparameter benötigt. Zum Beispiel:

root@kitploit:~
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>

Voraussetzungen

  • Splunk-Anmeldedaten mit Upload-Berechtigung für adddatamethods
    • Hinweis: Ein anderer Vektor könnte möglich sein, das ist nur der, den ich verwendet habe
  • Splunk läuft nicht im SHC-Modus

Analyse

Ich habe einen Blogbeitrag geschrieben, der die Methodik beschreibt, mit der diese Schwachstelle aufgedeckt wurde. Wenn Sie auf Probleme mit dem Skript stoßen, könnte der Blog hilfreich sein, da er die manuellen Schritte zur Ausnutzung beschreibt.

Analyse von CVE-2023-46214 + PoC

Rechtlicher Haftungsausschluss

Das in diesem Repository bereitgestellte Proof-of-Concept-Skript (PoC) dient ausschließlich Bildungs- und Forschungszwecken. Sein Zweck ist es, eine bestimmte Schwachstelle zu veranschaulichen und zum Verständnis der damit verbundenen Sicherheitsrisiken beizutragen.

Jegliche Verwendung dieses Skripts für unbefugte Aktivitäten, einschließlich, aber nicht beschränkt auf unbefugten Systemzugriff, unbefugte Tests oder andere Formen des Missbrauchs, ist ausdrücklich untersagt.

Die Ersteller und Mitwirkenden dieses Repositorys lehnen jegliche Haftung für die unsachgemäße Verwendung oder für Schäden oder Verletzungen ab, die aus der Nutzung dieses Skripts entstehen. Durch die Nutzung dieses Skripts erklären Sie sich damit einverstanden, es in verantwortungsvoller Weise und auf eigenes Risiko zu verwenden.

Tool herunterladen