Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36991-Splunk — استغلال ثغرة اجتياز المسار في Splunk Enterprise على Windows (CVE-2024-36991) — حصّاد ملفات تفاعلي | Kitploit
أدوات/GitHubGitHub/jhurtadomi/cve-2024-36991-splunk
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubjhurtadomi/cve-2024-36991-splunk

CVE-2024-36991-Splunk

استغلال ثغرة اجتياز المسار في Splunk Enterprise على Windows (CVE-2024-36991) — حصّاد ملفات تفاعلي

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36991 — اجتياز المسار في Splunk

أداة POC تفاعلية لثغرة اجتياز المسار في Splunk Enterprise على ويندوز.

demo


معلومات الثغرة

الحقلالتفاصيل
CVECVE-2024-36991
النوعCWE-22 — اجتياز المسار
الخطورةعالية
درجة CVSS7.5
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
تاريخ النشر2024-07-01
آخر تعديل2024-10-15

الوصف

في Splunk Enterprise على ويندوز بالإصدارات الأقدم من 9.2.2 و9.1.5 و9.0.10، يمكن للمهاجم تنفيذ اجتياز المسار على نقطة النهاية /modules/messaging/ دون الحاجة إلى مصادقة. تؤثر هذه الثغرة فقط على Splunk Enterprise على ويندوز.

الإصدارات المتأثرة

CPEمنحتى
splunk:splunk:*:*:*:*:enterprise9.0.0 (شامل)9.0.10 (غير شامل)
splunk:splunk:*:*:*:*:enterprise9.1.0 (شامل)9.1.5 (غير شامل)
splunk:splunk:*:*:*:*:enterprise9.2.0 (شامل)9.2.2 (غير شامل)

الميزات

  • اكتشاف تلقائي لعمق الاجتياز (بدون ضبط يدوي)
  • منتقي تفاعلي — اختر ما تريد جمعه بضغطة مفتاح واحدة
  • يقرأ الملفات الحساسة: بيانات الاعتماد، الإعدادات، السجلات، ملفات النظام، التطبيقات
  • يحفظ المخرجات في ملف JSON لكل هدف

الاستخدام

root@kitploit:~
# Interactive — picker appears on launch
python3 CVE-2024-36991.py

# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>

مفاتيح المنتقي

المفتاحالمجموعة
cجمع بيانات الاعتماد
fكشف الإعدادات
lالسجلات والتاريخ
sاستكشاف النظام
aسطح التطبيقات
*كل المجموعات
qخروج

الملفات التي يتم جمعها

المجموعةالملفات
جمع بيانات الاعتمادpasswd, splunk.secret, server.pem, authentication.conf, passwords.conf
كشف الإعداداتserver.conf, web.conf, inputs.conf, user-seed.conf
السجلات والتاريخsplunkd.log, audit.log, metrics.log, searches.log, session
استكشاف النظامwin.ini, hosts, persistentstorage.db
سطح التطبيقاتSplunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM

المتطلبات

مكتبة requests مثبتة مسبقًا على Kali Linux، لكن لا بأس بتضمينها

root@kitploit:~
pip install requests

المراجع

  • NVD — CVE-2024-36991
  • INCIBE-CERT — CVE-2024-36991
  • SONICWALL — CVE-2024-36991

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدمها ضد الأنظمة التي ليس لديك إذن صريح لاختبارها.


POC من إعداد iamwin

تنزيل الأداة