Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-32707 — Улучшенный POC-эксплойт на основе опубликованного CVE на ExploitDB | Kitploit
Инструменты/GitHubGitHub/9xn/cve-2023-32707
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub9xn/cve-2023-32707

CVE-2023-32707

Улучшенный POC-эксплойт на основе опубликованного CVE на ExploitDB

Репозиторий
212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-32707

Улучшенный POC эксплойт на основе сообщенного CVE на exploitdb

Название эксплойта: Splunk 9.0.5 - Захват учетной записи администратора CVE: CVE-2023-32707

Обзор

Этот скрипт позволяет эксплуатировать уязвимость в Splunk 9.0.5, приводящую к захвату учетной записи администратора. Эксплойт использует низкопривилегированного пользователя с возможностью edit_user для повышения привилегий.

Предварительные требования

  • Python 3.x
  • Необходимые пакеты Python (установите с помощью pip3 install -r requirements.txt):
    • requests
    • urllib3

Использование

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/9xN/CVE-2023-32707.git
    cd CVE-2023-32707
    
  2. Запустите скрипт с необходимыми параметрами:

    root@kitploit:~
    python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit
    

    Замените <splunk_host>, <splunk_username>, <splunk_password> и <target_user> на данные вашего сервера Splunk.

Параметры командной строки

  • --host: хост или IP-адрес Splunk (обязательно)
  • --username: имя пользователя Splunk (обязательно)
  • --password: пароль Splunk (обязательно)
  • --target-user: целевой пользователь для захвата учетной записи (обязательно)
  • --force-exploit: принудительное выполнение эксплойта (необязательно)
  • --proxy-file: файл с настройками прокси (необязательно)

Прокси

Для использования прокси укажите параметр --proxy-file с путем к файлу, содержащему настройки прокси.

Пример:

root@kitploit:~
python3 exploit.py --host <splunk_host> --username <splunk_username> --password <splunk_password> --target-user <target_user> --force-exploit --proxy-file proxies.txt
Скачать инструмент