
CVE-2022-43571에 대한 개념 증명 익스플로잇으로, 조작된 스파크라인을 통해 Splunk에서 원격 코드 실행을 시연하여 보안 업데이트의 필요성을 입증합니다.
CVE-2022-43571 Splunk RCE – 당신의 삶을 색칠하기 위한 나의 개인 여정 IT 부서에서 "Splunk 업데이트할 이유가 없다"는 말을 듣고, 이 취약점 CVE-2022-43571을 분석하여 원격 코드 실행이 가능하다는 반대 증거를 제시하기로 했습니다. 여기에 제 익스플로잇이 있습니다.
만약 내가 이 취약점을 발견했다면, 나는 이것을 "colorful sparklines"라고 부르고 싶었을 것입니다….. ;-)
@SPLUNK 당신은 취약점에 이름을 붙이거나 코드에 세부 사항을 언급해서는 안 됩니다. 올바른 방향으로 가는 빠른 포인터였습니다 ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py