
ExploitDB上で報告されたCVEに基づく改良されたPoCエクスプロイト
exploitdb で報告されたCVEに基づく改良されたPOCエクスプロイト
Exploit Title: Splunk 9.0.5 - 管理者アカウントの乗っ取り CVE: CVE-2023-32707
このスクリプトはSplunk 9.0.5の脆弱性を悪用し、管理者アカウントの乗っ取りを可能にします。このエクスプロイトは、edit_user 機能を持つ低権限ユーザーを利用して権限を昇格させます。
pip3 install -r requirements.txt でインストール):
リポジトリをクローンします:
git clone https://github.com/9xN/CVE-2023-32707.git
cd CVE-2023-32707
必要なパラメータを指定してスクリプトを実行します:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
<splunk_host>、<splunk_username>、<splunk_password>、<target_user> は実際のSplunkサーバーの詳細に置き換えてください。
--host: SplunkホストまたはIPアドレス(必須)--username: Splunkユーザー名(必須)--password: Splunkパスワード(必須)--target-user: アカウント乗っ取りの対象ユーザー(必須)--force-exploit: エクスプロイトを強制実行する(オプション)--proxy-file: プロキシ設定ファイルのパス(オプション)プロキシを使用するには、--proxy-file にプロキシ設定が記載されたファイルのパスを指定します。
例:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt