
POC für CVE-2024-36991: Dieser Exploit versucht, die Datei /etc/passwd von Splunk zu lesen.
POC für CVE-2024-36991: Dieser Exploit versucht, die Splunk /etc/passwd-Datei zu lesen.

Dies ist ein Bulk-Scanning- und Exploitation-Tool für CVE-2024-36991: Path Traversal, das Splunk Enterprise auf Windows-Versionen unter 9.2.2, 9.1.5 und 9.0.10 betrifft. Diese Schwachstelle wurde von Danylo Dmytriiev entdeckt.
requests-Bibliothekpython CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
Die Schwachstelle betrifft Instanzen, bei denen Splunk Web aktiviert ist. Sie könnten Splunk Web als möglichen Workaround deaktivieren. Weitere Informationen zum Deaktivieren von Splunk Web finden Sie unter 'Disable unnecessary Splunk Enterprise components' und der Konfigurationsspezifikationsdatei web.conf.
Bei Vorschlägen oder Anregungen können Sie sich gerne an mich wenden.
Ich erstelle gerne meine eigenen Werkzeuge nur zum Spaß, für die Arbeit und zu Bildungszwecken. Ich unterstütze oder befürworte kein Hacken oder unbefugten Zugriff auf Systeme oder Netzwerke. Bitte verwenden Sie meine Werkzeuge verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Testgenehmigung haben.