Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36991 — POC für CVE-2024-36991: Dieser Exploit versucht, die Datei /etc/passwd von Splunk zu lesen. | Kitploit
Tools/GitHubGitHub/bigb0x/cve-2024-36991
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

POC für CVE-2024-36991: Dieser Exploit versucht, die Datei /etc/passwd von Splunk zu lesen.

Repository anzeigen
12719vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36991

POC für CVE-2024-36991: Dieser Exploit versucht, die Splunk /etc/passwd-Datei zu lesen.

Banner

Übersicht

Dies ist ein Bulk-Scanning- und Exploitation-Tool für CVE-2024-36991: Path Traversal, das Splunk Enterprise auf Windows-Versionen unter 9.2.2, 9.1.5 und 9.0.10 betrifft. Diese Schwachstelle wurde von Danylo Dmytriiev entdeckt.

Nutzung

Mindestanforderungen

  • Python 3.6 oder höher
  • requests-Bibliothek

Einzelnes Ziel:

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

Bulk Sscan:

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

Schützen Sie Ihre Splunk-Appliance

Die Schwachstelle betrifft Instanzen, bei denen Splunk Web aktiviert ist. Sie könnten Splunk Web als möglichen Workaround deaktivieren. Weitere Informationen zum Deaktivieren von Splunk Web finden Sie unter 'Disable unnecessary Splunk Enterprise components' und der Konfigurationsspezifikationsdatei web.conf.

Kontakt

Bei Vorschlägen oder Anregungen können Sie sich gerne an mich wenden.

Haftungsausschluss

Ich erstelle gerne meine eigenen Werkzeuge nur zum Spaß, für die Arbeit und zu Bildungszwecken. Ich unterstütze oder befürworte kein Hacken oder unbefugten Zugriff auf Systeme oder Netzwerke. Bitte verwenden Sie meine Werkzeuge verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Testgenehmigung haben.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
Tool herunterladen