
Prova de conceito de exploit para CVE-2022-43571, demonstrando execução remota de código no Splunk por meio de sparklines manipuladas para justificar atualizações de segurança.
CVE-2022-43571 Splunk RCE – minha jornada pessoal para colorir sua vida Somente porque recebi a declaração do meu TI de que não havia razões para atualizar o SPLUNK, analisei essa vulnerabilidade CVE-2022-43571 para provar o contrário em relação à execução remota de código. Aqui está meu exploit.
Se eu tivesse encontrado essa vulnerabilidade, gostaria de nomeá-la „sparklines coloridos“ ….. ;-)
@SPLUNK você não deveria nomear a vulnerabilidade nem abordar detalhes no seu código. Foi um ponteiro rápido na direção certa ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py