
استغلال إثبات المفهوم لـ CVE-2024-36991 يتيح قراءة ملفات تعسفية عبر اجتياز المسار في Splunk لإصدارات Windows الأقل من 9.2.2 و9.1.5 و9.0.10.
إثبات المفهوم لـ CVE-2024-36991 والذي يسمح للمهاجم بقراءة ملفات عشوائية في Splunk للإصدارات الأقل من 9.2.2 و 9.1.5 و 9.0.10 لنظام Windows.
لقراءة ملفات Splunk ما عليك سوى تشغيل السكريبت مع تمرير عنوان URL المستهدف الذي يعمل عليه Splunk والملف التكويني الذي تريد قراءته. على سبيل المثال:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
لقراءة ملفات نظام Windows فقط أضف العلامة --system-files. على سبيل المثال:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
استخدم هذه الأداة دائمًا للأغراض الجيدة. كن أخلاقيًا (: