
Proof-of-Concept-Exploit für CVE-2022-43571, der Remote-Code-Execution in Splunk über manipulierte Sparklines demonstriert, um Sicherheitsupdates zu rechtfertigen.
CVE-2022-43571 Splunk RCE – meine persönliche Reise, um dein Leben bunt zu machen Nur weil ich von meiner IT die Aussage bekam, es gäbe keine Gründe für ein SPLUNK-Update, habe ich diese Schwachstelle CVE-2022-43571 analysiert, um das Gegenteil für eine Remote-Code-Ausführung zu beweisen. Hier ist mein Exploit.
Wenn ich diese Schwachstelle gefunden hätte, würde ich sie „bunte Sparklines“ nennen ….. ;-)
@SPLUNK ihr solltet die Schwachstelle weder benennen noch auf Details in eurem Code eingehen. Es war ein schneller Hinweis in die richtige Richtung ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py