Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Splunk-RCE-poc — Splunk의 adddatamethods 기능을 악용하여 리버스 셸을 통한 원격 코드 실행을 달성하는 CVE-2023-46214용 Python 기반 PoC. | Kitploit
도구/GitHubGitHub/nathan31337/splunk-rce-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubnathan31337/splunk-rce-poc

Splunk-RCE-poc

Splunk의 adddatamethods 기능을 악용하여 리버스 셸을 통한 원격 코드 실행을 달성하는 CVE-2023-46214용 Python 기반 PoC.

저장소 보기
114232년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Splunk RCE - PoC

CVE-2023-46214, SVD-2023-1104에 대한 개념 증명(PoC) 익스플로잇

poc

사용법

Splunk 인스턴스 URL, 사용자 이름, 비밀번호, 리버스 셸 IP 및 포트는 모두 명령줄 매개변수로 필요합니다. 예:

root@kitploit:~
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>

사전 요구 사항

  • adddatamethods에 업로드 권한이 있는 Splunk 자격 증명
    • 참고: 다른 벡터가 가능할 수도 있지만, 이것은 제가 사용한 방법일 뿐입니다.
  • Splunk가 SHC 모드에서 실행 중이어서는 안 됩니다.

분석

이 취약점을 발견하기 위해 사용한 방법론을 자세히 설명하는 블로그 게시물을 작성했습니다. 스크립트에 문제가 발생하는 경우, 해당 블로그에는 수동 공격 단계가 자세히 설명되어 있으므로 도움이 될 수 있습니다.

CVE-2023-46214 분석 + PoC

법적 고지

이 저장소에 제공된 개념 증명(PoC) 스크립트는 교육 및 연구 목적으로만 사용됩니다. 이 스크립트의 목적은 특정 취약점을 시연하고 관련 보안 위험을 이해하는 데 도움을 주기 위한 것입니다.

이 스크립트를 무단 활동(무단 시스템 액세스, 무단 테스트 또는 기타 형태의 오용을 포함하되 이에 국한되지 않음)에 사용하는 것은 명백히 금지됩니다.

이 저장소의 제작자와 기여자는 이 스크립트의 부적절한 사용 또는 이 스크립트 사용으로 인해 발생하는 모든 손해나 피해에 대해 책임을 지지 않습니다. 이 스크립트를 사용함으로써 귀하는 책임 있는 방식으로 사용하고 위험을 감수하는 것에 동의하는 것입니다.

도구 다운로드