
ثغرة اجتياز المسار في Splunk Enterprise على Windows
يحتوي هذا المستودع على قالب Nuclei للكشف عن ثغرة اجتياز المسار (Path Traversal) في Splunk Enterprise على إصدارات Windows الأقل من 9.2.2 و9.1.5 و9.0.10. تسمح الثغرة بالوصول غير المصرح به إلى ملفات حساسة، مثل /etc/passwd.
لتشغيل فحص فردي باستخدام هذا القالب، استخدم الأمر التالي:
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
تم إنشاء هذا القالب لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا القالب على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن لإجراء اختبار أمني عليها.
هذا المشروع مرخص بموجب رخصة MIT.
المؤلف: Sardine Web