Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36991 — POC لـ CVE-2024-36991: هذا الاستغلال سيحاول قراءة ملف /etc/passwd الخاص بـ Splunk. | Kitploit
أدوات/GitHubGitHub/bigb0x/cve-2024-36991
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

POC لـ CVE-2024-36991: هذا الاستغلال سيحاول قراءة ملف /etc/passwd الخاص بـ Splunk.

عرض المستودع
12719منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36991

POC for CVE-2024-36991: سيحاول هذا الاستغلال قراءة ملف /etc/passwd الخاص بـ Splunk.

لافتة

نظرة عامة

هذه أداة فحص واستغلال جماعي لـ CVE-2024-36991: اجتياز المسار الذي يؤثر على Splunk Enterprise على إصدارات Windows الأقل من 9.2.2 و9.1.5 و9.0.10. تم اكتشاف هذه الثغرة بواسطة Danylo Dmytriiev.

كيفية الاستخدام

المتطلبات الأساسية

  • Python 3.6 أو أعلى
  • مكتبة requests

هدف واحد:

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

مسح جماعي Sscan:

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

كيفية حماية جهاز Splunk الخاص بك

تؤثر الثغرة على الحالات التي يكون فيها Splunk Web مفعلاً. يمكنك إيقاف تشغيل Splunk Web كحل بديل محتمل. راجع تعطيل مكونات Splunk Enterprise غير الضرورية وملف مواصفات التكوين web.conf لمزيد من المعلومات حول إيقاف تشغيل Splunk Web.

اتصل

لأي اقتراحات أو أفكار، يرجى التواصل مع معي.

إخلاء مسؤولية

أحب إنشاء أدواتي الخاصة لأغراض المتعة والعمل والتعليم فقط. لا أدعم أو أشجع الاختراق أو الوصول غير المصرح به إلى أي نظام أو شبكة. يرجى استخدام أدواتي بمسؤولية وفقط على الأنظمة التي لديك إذن واضح لاختبارها.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
تنزيل الأداة