
CVE-2023-43040 PoC
Этот репозиторий содержит proof-of-concept эксплойт для уязвимости CVE-2023-43040, найденной в RADOS Gateway (RADOSGW). Данная уязвимость позволяет злоумышленникам загружать объекты в любые корзины, доступные с помощью указанного ключа доступа, что потенциально может привести к несанкционированному изменению или краже данных.
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080
Данный репозиторий предназначен только для образовательных целей. Предоставленная здесь информация и код предназначены для демонстрации уязвимости и не предназначены для злонамеренного использования. Автор не несет ответственности за любое неправомерное использование предоставленного кода. Используйте эту информацию ответственно и только в тех средах, где у вас есть явное разрешение на тестирование и обеспечение безопасности систем. Несанкционированное использование этой информации или кода может быть незаконным и неэтичным.