
CVE-2023-43040 PoC
Este repositorio contiene un exploit de prueba de concepto para la vulnerabilidad CVE-2023-43040 encontrada en RADOS Gateway (RADOSGW). Esta vulnerabilidad permite a los atacantes subir objetos a cualquier bucket accesible por la clave de acceso especificada, lo que potencialmente puede llevar a la manipulación o exfiltración no autorizada de datos.
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080
Este repositorio es solo para fines educativos. La información y el código proporcionados aquí están destinados a demostrar la vulnerabilidad y no deben usarse con fines maliciosos. El autor no se hace responsable del mal uso del código proporcionado. Use esta información de manera responsable y solo en entornos donde tenga permiso explícito para probar y asegurar sistemas. El uso no autorizado de esta información o código puede ser ilegal y poco ético.