
CVE-2023-43040 PoC
このリポジトリには、RADOS Gateway(RADOSGW)で発見されたCVE-2023-43040脆弱性の概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、攻撃者は指定されたアクセスキーでアクセス可能な任意のバケットにオブジェクトをアップロードでき、不正なデータ操作や情報の外部持ち出しにつながる可能性があります。
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080
このリポジトリは教育目的のみで提供されています。ここに含まれる情報とコードは脆弱性を実証するためのものであり、悪意のある目的での使用を意図したものではありません。作者は提供されたコードの誤用について一切の責任を負いません。この情報を責任を持って、システムのテストおよび保護に関する明示的な許可がある環境でのみ使用してください。この情報またはコードの無断使用は、違法かつ非倫理的である可能性があります。