
Prueba de concepto del exploit para CVE-2022-43571, que demuestra la ejecución remota de código en Splunk mediante sparklines manipulados para justificar actualizaciones de seguridad.
CVE-2022-43571 Splunk RCE: mi viaje personal para dar color a tu vida Solo porque recibí la declaración de mi departamento de TI de que no hay motivos para una actualización de SPLUNK, analicé esta vulnerabilidad CVE-2022-43571 para demostrar lo contrario en cuanto a la ejecución remota de código. Aquí está mi exploit.
Si hubiera encontrado esta vulnerabilidad, me gustaría llamarla „colorful sparklines“ ….. ;-)
@SPLUNK no deberías nombrar la vulnerabilidad ni abordar ningún detalle en tu código. Fue un puntero rápido hacia la dirección correcta ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py