
CVE-2023-43040 PoC
Ce dépôt contient un exploit de preuve de concept pour la vulnérabilité CVE-2023-43040 trouvée dans RADOS Gateway (RADOSGW). Cette vulnérabilité permet aux attaquants de téléverser des objets dans n'importe quel bucket accessible par la clé d'accès spécifiée, ce qui peut potentiellement conduire à une manipulation non autorisée des données ou à leur exfiltration.
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080
Ce dépôt est fourni à des fins éducatives uniquement. Les informations et le code qui y figurent visent à démontrer la vulnérabilité et ne sont pas destinés à un usage malveillant. L'auteur n'est pas responsable de toute mauvaise utilisation du code fourni. Utilisez ces informations de manière responsable et uniquement dans des environnements où vous avez l'autorisation explicite de tester et de sécuriser des systèmes. Toute utilisation non autorisée de ces informations ou de ce code peut être illégale et contraire à l'éthique.