
Um exploit POC melhorado baseado no CVE reportado no exploitdb
Um exploit POC melhorado baseado no CVE reportado no exploitdb
Título do Exploit: Splunk 9.0.5 - Tomada de Conta de Administrador CVE: CVE-2023-32707
Este script permite explorar uma vulnerabilidade no Splunk 9.0.5, levando à tomada de conta de administrador. O exploit aproveita um usuário com privilégios baixos e a capacidade edit_user para escalar privilégios.
pip3 install -r requirements.txt):
Clone o repositório:
git clone https://github.com/9xN/CVE-2023-32707.git
cd CVE-2023-32707
Execute o script com os parâmetros necessários:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
Substitua <splunk_host>, <splunk_username>, <splunk_password> e <target_user> pelos detalhes do seu servidor Splunk.
--host: Host ou endereço IP do Splunk (obrigatório)--username: Nome de usuário do Splunk (obrigatório)--password: Senha do Splunk (obrigatório)--target-user: Usuário alvo para tomada de conta (obrigatório)--force-exploit: Forçar o exploit (opcional)--proxy-file: Arquivo contendo configurações de proxy (opcional)Para usar proxies, especifique --proxy-file com o caminho para um arquivo contendo as configurações de proxy.
Exemplo:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt