
CVE-2022-43571 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा अपडेट को उचित ठहराने के लिए तैयार किए गए स्पार्कलाइन्स के माध्यम से Splunk में रिमोट कोड निष्पादन का प्रदर्शन करता है।
CVE-2022-43571 Splunk RCE – आपके जीवन को रंगीन बनाने की मेरी निजी यात्रा सिर्फ इसलिए क्योंकि मुझे अपने IT से बयान मिला था कि SPLUNK अपडेट के कोई कारण नहीं हैं, मैंने रिमोट कोड एक्ज़ीक्यूशन के विपरीत साबित करने के लिए इस vulnerability CVE-2022-43571 का विश्लेषण किया। यह रहा मेरा exploit।
अगर मुझे यह vulnerability मिली होती, तो मैं इसे „रंगीन स्पार्कलाइन्स“ नाम देना पसंद करता….. ;-)
@SPLUNK आपको न तो vulnerability का नाम रखना चाहिए और न ही अपने कोड में किसी विवरण को संबोधित करना चाहिए। यह सही दिशा में एक तेज़ संकेत था ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py