Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-32707 — Un exploit PoC mejorado basado en el CVE reportado en exploitdb | Kitploit
Herramientas/GitHubGitHub/9xn/cve-2023-32707
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub9xn/cve-2023-32707

CVE-2023-32707

Un exploit PoC mejorado basado en el CVE reportado en exploitdb

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-32707

Un exploit POC mejorado basado en el CVE reportado en exploitdb

Título del Exploit: Splunk 9.0.5 - Toma de Control de Cuenta de Administrador CVE: CVE-2023-32707

Resumen

Este script permite explotar una vulnerabilidad en Splunk 9.0.5, que lleva a la toma de control de una cuenta de administrador. El exploit se aprovecha de un usuario con pocos privilegios que posee la capacidad edit_user para escalar privilegios.

Requisitos previos

  • Python 3.x
  • Paquetes de Python necesarios (instalar usando pip3 install -r requirements.txt):
    • requests
    • urllib3

Uso

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/9xN/CVE-2023-32707.git
    cd CVE-2023-32707
    
  2. Ejecutar el script con los parámetros necesarios:

    root@kitploit:~
    python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
    

    Reemplazar <splunk_host>, <splunk_username>, <splunk_password> y <target_user> con los detalles de tu servidor Splunk.

Opciones de línea de comandos

  • --host: Host o dirección IP de Splunk (obligatorio)
  • --username: Nombre de usuario de Splunk (obligatorio)
  • --password: Contraseña de Splunk (obligatorio)
  • --target-user: Usuario objetivo para la toma de control (obligatorio)
  • --force-exploit: Forzar el exploit (opcional)
  • --proxy-file: Archivo que contiene la configuración del proxy (opcional)

Proxies

Para usar proxies, especifica --proxy-file con la ruta a un archivo que contenga la configuración del proxy.

Ejemplo:

root@kitploit:~
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt
Descargar herramienta