
CVE-2023-43040 PoC
이 저장소에는 RADOS Gateway(RADOSGW)에서 발견된 CVE-2023-43040 취약점에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. 이 취약점은 공격자가 지정된 액세스 키로 접근 가능한 모든 버킷에 객체를 업로드할 수 있게 하여, 무단 데이터 변조 또는 유출로 이어질 수 있습니다.
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080
이 저장소는 교육 목적으로만 제공됩니다. 여기에 제공된 정보와 코드는 취약점을 시연하기 위한 것이며 악의적인 사용을 위한 것이 아닙니다. 저자는 제공된 코드의 오용에 대해 책임을 지지 않습니다. 이 정보를 책임감 있게 사용하고, 시스템을 테스트하고 보호할 수 있는 명시적 권한이 있는 환경에서만 사용하십시오. 이 정보나 코드의 무단 사용은 불법적이고 비윤리적일 수 있습니다.