Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36991 — Proof-of-Concept-Exploit für CVE-2024-36991, der über Pfad-Traversal in Splunk für Windows-Versionen unter 9.2.2, 9.1.5 und 9.0.10 beliebiges Dateilesen ermöglicht. | Kitploit
Tools/GitHubGitHub/gunzf0x/cve-2024-36991
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubgunzf0x/cve-2024-36991

CVE-2024-36991

Proof-of-Concept-Exploit für CVE-2024-36991, der über Pfad-Traversal in Splunk für Windows-Versionen unter 9.2.2, 9.1.5 und 9.0.10 beliebiges Dateilesen ermöglicht.

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36991 - Splunk Pfad-Traversal

Proof of Concept (PoC) für CVE-2024-36991, das es einem Angreifer ermöglicht, beliebige Dateien in Splunk für Versionen unter 9.2.2, 9.1.5 und 9.0.10 für Windows zu lesen.

Verwendung

Splunk-Konfigurationsdateien lesen

Um Splunk-Dateien zu lesen, führen Sie einfach das Skript aus und übergeben Sie die Ziel-URL, auf der Splunk läuft, sowie die Konfigurationsdatei, die Sie lesen möchten. Zum Beispiel:

root@kitploit:~
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'

Windows-Systemdateien lesen

Um Windows-Systemdateien zu lesen, fügen Sie einfach das Flag --system-files hinzu. Zum Beispiel:

root@kitploit:~
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files

Verwenden Sie dieses Tool immer für gute Zwecke. Seien Sie ethisch (:

Tool herunterladen