Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36991 — استغلال إثبات المفهوم لـ CVE-2024-36991 يتيح قراءة ملفات تعسفية عبر اجتياز المسار في Splunk لإصدارات Windows الأقل من 9.2.2 و9.1.5 و9.0.10. | Kitploit
أدوات/GitHubGitHub/gunzf0x/cve-2024-36991
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubgunzf0x/cve-2024-36991

CVE-2024-36991

استغلال إثبات المفهوم لـ CVE-2024-36991 يتيح قراءة ملفات تعسفية عبر اجتياز المسار في Splunk لإصدارات Windows الأقل من 9.2.2 و9.1.5 و9.0.10.

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36991 - تجاوز المسار في Splunk

إثبات المفهوم لـ CVE-2024-36991 والذي يسمح للمهاجم بقراءة ملفات عشوائية في Splunk للإصدارات الأقل من 9.2.2 و 9.1.5 و 9.0.10 لنظام Windows.

الاستخدام

قراءة ملفات تكوين Splunk

لقراءة ملفات Splunk ما عليك سوى تشغيل السكريبت مع تمرير عنوان URL المستهدف الذي يعمل عليه Splunk والملف التكويني الذي تريد قراءته. على سبيل المثال:

root@kitploit:~
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'

قراءة ملفات نظام Windows

لقراءة ملفات نظام Windows فقط أضف العلامة --system-files. على سبيل المثال:

root@kitploit:~
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files

استخدم هذه الأداة دائمًا للأغراض الجيدة. كن أخلاقيًا (:

تنزيل الأداة