Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-32707 — Un exploit POC amélioré basé sur le CVE signalé sur exploitdb | Kitploit
Outils/GitHubGitHub/9xn/cve-2023-32707
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub9xn/cve-2023-32707

CVE-2023-32707

Un exploit POC amélioré basé sur le CVE signalé sur exploitdb

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-32707

Un POC amélioré basé sur le CVE signalé sur exploitdb

Exploit Title: Splunk 9.0.5 - Prise de contrôle du compte administrateur CVE: CVE-2023-32707

Vue d'ensemble

Ce script permet d'exploiter une vulnérabilité dans Splunk 9.0.5, conduisant à une prise de contrôle du compte administrateur. L'exploit utilise un utilisateur à faibles privilèges avec la capacité edit_user pour élever les privilèges.

Prérequis

  • Python 3.x
  • Paquets Python requis (installer avec pip3 install -r requirements.txt) :
    • requests
    • urllib3

Utilisation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/9xN/CVE-2023-32707.git
    cd CVE-2023-32707
    
  2. Exécutez le script avec les paramètres requis :

    root@kitploit:~
    python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
    

    Remplacez <splunk_host>, <splunk_username>, <splunk_password> et <target_user> par les détails de votre serveur Splunk.

Options de la ligne de commande

  • --host : Hôte Splunk ou adresse IP (obligatoire)
  • --username : Nom d'utilisateur Splunk (obligatoire)
  • --password : Mot de passe Splunk (obligatoire)
  • --target-user : Utilisateur cible pour la prise de contrôle du compte (obligatoire)
  • --force-exploit : Forcer l'exploit (optionnel)
  • --proxy-file : Fichier contenant les paramètres du proxy (optionnel)

Proxies

Pour utiliser des proxys, spécifiez le --proxy-file avec le chemin d'un fichier contenant les paramètres du proxy.

Exemple :

root@kitploit:~
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt
Télécharger l’outil