Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-32707 — Un exploit POC migliorato basato sul CVE segnalato su exploitdb | Kitploit
Strumenti/GitHubGitHub/9xn/cve-2023-32707
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub9xn/cve-2023-32707

CVE-2023-32707

Un exploit POC migliorato basato sul CVE segnalato su exploitdb

Vedi Repository
212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-32707

Un POC exploit migliorato basato sulla CVE segnalata su exploitdb

Exploit Title: Splunk 9.0.5 - Admin Account Takeover CVE: CVE-2023-32707

Panoramica

Questo script consente di sfruttare una vulnerabilità in Splunk 9.0.5, portando all'acquisizione dell'account amministratore. L'exploit sfrutta un utente con privilegi bassi che possiede la capacità edit_user per escalation dei privilegi.

Prerequisiti

  • Python 3.x
  • Pacchetti Python richiesti (installare con pip3 install -r requirements.txt):
    • requests
    • urllib3

Utilizzo

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/9xN/CVE-2023-32707.git
    cd CVE-2023-32707
    
  2. Esegui lo script con i parametri richiesti:

    root@kitploit:~
    python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
    

    Sostituisci <splunk_host>, <splunk_username>, <splunk_password> e <target_user> con i dettagli del tuo server Splunk.

Opzioni della riga di comando

  • --host: Host Splunk o indirizzo IP (obbligatorio)
  • --username: Nome utente Splunk (obbligatorio)
  • --password: Password Splunk (obbligatorio)
  • --target-user: Utente target per l'acquisizione dell'account (obbligatorio)
  • --force-exploit: Forza l'exploit (opzionale)
  • --proxy-file: File contenente le impostazioni del proxy (opzionale)

Proxy

Per utilizzare proxy, specifica --proxy-file con il percorso di un file contenente le impostazioni del proxy.

Esempio:

root@kitploit:~
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt
Scarica lo strumento