
CVE-2023-43040 Prova di concetto
Questo repository contiene un proof-of-concept dell'exploit per la vulnerabilità CVE-2023-43040 presente in RADOS Gateway (RADOSGW). Questa vulnerabilità consente agli attaccanti di caricare oggetti su qualsiasi bucket accessibile tramite la specifica access key, potenzialmente portando a manipolazione o esfiltrazione non autorizzata dei dati.
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080
Questo repository ha esclusivamente scopi educativi. Le informazioni e il codice forniti hanno lo scopo di dimostrare la vulnerabilità e non sono destinati a un uso malevolo. L'autore non è responsabile di qualsiasi uso improprio del codice fornito. Utilizza queste informazioni in modo responsabile e solo in ambienti in cui hai esplicita autorizzazione a testare e proteggere i sistemi. L'uso non autorizzato di queste informazioni o di questo codice può essere illegale e contrario all'etica.