
CVE-2023-43040 PoC
Este repositório contém um exploit de prova de conceito para a vulnerabilidade CVE-2023-43040 encontrada no RADOS Gateway (RADOSGW). Esta vulnerabilidade permite que atacantes enviem objetos para qualquer bucket acessível pela chave de acesso especificada, potencialmente levando à manipulação ou exfiltração não autorizada de dados.
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080
Este repositório é apenas para fins educacionais. As informações e o código fornecidos aqui têm como objetivo demonstrar a vulnerabilidade e não se destinam a uso malicioso. O autor não é responsável por qualquer uso indevido do código fornecido. Use estas informações de forma responsável e somente em ambientes onde você tenha permissão explícita para testar e proteger sistemas. O uso não autorizado destas informações ou código pode ser ilegal e antiético.