
POC لـ CVE-2024-36991: هذا الاستغلال سيحاول قراءة ملف /etc/passwd الخاص بـ Splunk.
POC for CVE-2024-36991: سيحاول هذا الاستغلال قراءة ملف /etc/passwd الخاص بـ Splunk.

هذه أداة فحص واستغلال جماعي لـ CVE-2024-36991: اجتياز المسار الذي يؤثر على Splunk Enterprise على إصدارات Windows الأقل من 9.2.2 و9.1.5 و9.0.10. تم اكتشاف هذه الثغرة بواسطة Danylo Dmytriiev.
requestspython CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
تؤثر الثغرة على الحالات التي يكون فيها Splunk Web مفعلاً. يمكنك إيقاف تشغيل Splunk Web كحل بديل محتمل. راجع تعطيل مكونات Splunk Enterprise غير الضرورية وملف مواصفات التكوين web.conf لمزيد من المعلومات حول إيقاف تشغيل Splunk Web.
لأي اقتراحات أو أفكار، يرجى التواصل مع معي.
أحب إنشاء أدواتي الخاصة لأغراض المتعة والعمل والتعليم فقط. لا أدعم أو أشجع الاختراق أو الوصول غير المصرح به إلى أي نظام أو شبكة. يرجى استخدام أدواتي بمسؤولية وفقط على الأنظمة التي لديك إذن واضح لاختبارها.