
Un exploit PoC mejorado basado en el CVE reportado en exploitdb
Un exploit POC mejorado basado en el CVE reportado en exploitdb
Título del Exploit: Splunk 9.0.5 - Toma de Control de Cuenta de Administrador CVE: CVE-2023-32707
Este script permite explotar una vulnerabilidad en Splunk 9.0.5, que lleva a la toma de control de una cuenta de administrador. El exploit se aprovecha de un usuario con pocos privilegios que posee la capacidad edit_user para escalar privilegios.
pip3 install -r requirements.txt):
Clonar el repositorio:
git clone https://github.com/9xN/CVE-2023-32707.git
cd CVE-2023-32707
Ejecutar el script con los parámetros necesarios:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
Reemplazar <splunk_host>, <splunk_username>, <splunk_password> y <target_user> con los detalles de tu servidor Splunk.
--host: Host o dirección IP de Splunk (obligatorio)--username: Nombre de usuario de Splunk (obligatorio)--password: Contraseña de Splunk (obligatorio)--target-user: Usuario objetivo para la toma de control (obligatorio)--force-exploit: Forzar el exploit (opcional)--proxy-file: Archivo que contiene la configuración del proxy (opcional)Para usar proxies, especifica --proxy-file con la ruta a un archivo que contenga la configuración del proxy.
Ejemplo:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt