
Улучшенный POC-эксплойт на основе опубликованного CVE на ExploitDB
Улучшенный POC эксплойт на основе сообщенного CVE на exploitdb
Название эксплойта: Splunk 9.0.5 - Захват учетной записи администратора CVE: CVE-2023-32707
Этот скрипт позволяет эксплуатировать уязвимость в Splunk 9.0.5, приводящую к захвату учетной записи администратора. Эксплойт использует низкопривилегированного пользователя с возможностью edit_user для повышения привилегий.
pip3 install -r requirements.txt):
Клонируйте репозиторий:
git clone https://github.com/9xN/CVE-2023-32707.git
cd CVE-2023-32707
Запустите скрипт с необходимыми параметрами:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
Замените <splunk_host>, <splunk_username>, <splunk_password> и <target_user> на данные вашего сервера Splunk.
--host: хост или IP-адрес Splunk (обязательно)--username: имя пользователя Splunk (обязательно)--password: пароль Splunk (обязательно)--target-user: целевой пользователь для захвата учетной записи (обязательно)--force-exploit: принудительное выполнение эксплойта (необязательно)--proxy-file: файл с настройками прокси (необязательно)Для использования прокси укажите параметр --proxy-file с путем к файлу, содержащему настройки прокси.
Пример:
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt