Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-32707 — एक बेहतर POC एक्सप्लॉइट जो exploitdb पर रिपोर्ट किए गए CVE पर आधारित है। | Kitploit
उपकरण/GitHubGitHub/9xn/cve-2023-32707
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub9xn/cve-2023-32707

CVE-2023-32707

एक बेहतर POC एक्सप्लॉइट जो exploitdb पर रिपोर्ट किए गए CVE पर आधारित है।

रिपॉजिटरी देखें
212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-32707

एक बेहतर POC शोषण जो exploitdb पर रिपोर्ट किए गए CVE पर आधारित है

शोषण शीर्षक: Splunk 9.0.5 - एडमिन खाता अधिग्रहण CVE: CVE-2023-32707

अवलोकन

यह स्क्रिप्ट Splunk 9.0.5 में एक कमजोरी का शोषण करने की अनुमति देती है, जिससे एडमिन खाता अधिग्रहण होता है। शोषण edit_user क्षमता वाले कम-विशेषाधिकार वाले उपयोगकर्ता का उपयोग करके विशेषाधिकार बढ़ाता है।

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक Python पैकेज (pip3 install -r requirements.txt का उपयोग करके इंस्टॉल करें):
    • requests
    • urllib3

उपयोग

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/9xN/CVE-2023-32707.git
    cd CVE-2023-32707
    
  2. आवश्यक पैरामीटर के साथ स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
    

    <splunk_host>, <splunk_username>, <splunk_password>, और <target_user> को अपने Splunk सर्वर विवरण से बदलें।

कमांड-लाइन विकल्प

  • --host: Splunk होस्ट या IP पता (आवश्यक)
  • --username: Splunk उपयोगकर्ता नाम (आवश्यक)
  • --password: Splunk पासवर्ड (आवश्यक)
  • --target-user: खाता अधिग्रहण के लिए लक्ष्य उपयोगकर्ता (आवश्यक)
  • --force-exploit: शोषण को बलपूर्वक लागू करें (वैकल्पिक)
  • --proxy-file: प्रॉक्सी सेटिंग्स वाली फ़ाइल (वैकल्पिक)

प्रॉक्सी

प्रॉक्सी का उपयोग करने के लिए, --proxy-file को प्रॉक्सी सेटिंग्स वाली फ़ाइल के पथ के साथ निर्दिष्ट करें।

उदाहरण:

root@kitploit:~
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt
टूल डाउनलोड करें