Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-32707 — Um exploit POC melhorado baseado no CVE reportado no exploitdb | Kitploit
Ferramentas/GitHubGitHub/9xn/cve-2023-32707
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub9xn/cve-2023-32707

CVE-2023-32707

Um exploit POC melhorado baseado no CVE reportado no exploitdb

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-32707

Um exploit POC melhorado baseado no CVE reportado no exploitdb

Título do Exploit: Splunk 9.0.5 - Tomada de Conta de Administrador CVE: CVE-2023-32707

Visão Geral

Este script permite explorar uma vulnerabilidade no Splunk 9.0.5, levando à tomada de conta de administrador. O exploit aproveita um usuário com privilégios baixos e a capacidade edit_user para escalar privilégios.

Pré-requisitos

  • Python 3.x
  • Pacotes Python necessários (instalar usando pip3 install -r requirements.txt):
    • requests
    • urllib3

Uso

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/9xN/CVE-2023-32707.git
    cd CVE-2023-32707
    
  2. Execute o script com os parâmetros necessários:

    root@kitploit:~
    python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
    

    Substitua <splunk_host>, <splunk_username>, <splunk_password> e <target_user> pelos detalhes do seu servidor Splunk.

Opções de Linha de Comando

  • --host: Host ou endereço IP do Splunk (obrigatório)
  • --username: Nome de usuário do Splunk (obrigatório)
  • --password: Senha do Splunk (obrigatório)
  • --target-user: Usuário alvo para tomada de conta (obrigatório)
  • --force-exploit: Forçar o exploit (opcional)
  • --proxy-file: Arquivo contendo configurações de proxy (opcional)

Proxies

Para usar proxies, especifique --proxy-file com o caminho para um arquivo contendo as configurações de proxy.

Exemplo:

root@kitploit:~
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt
Baixar ferramenta