
Proof-of-Concept-Exploit für CVE-2024-36991, der über Pfad-Traversal in Splunk für Windows-Versionen unter 9.2.2, 9.1.5 und 9.0.10 beliebiges Dateilesen ermöglicht.
Proof of Concept (PoC) für CVE-2024-36991, das es einem Angreifer ermöglicht, beliebige Dateien in Splunk für Versionen unter 9.2.2, 9.1.5 und 9.0.10 für Windows zu lesen.
Um Splunk-Dateien zu lesen, führen Sie einfach das Skript aus und übergeben Sie die Ziel-URL, auf der Splunk läuft, sowie die Konfigurationsdatei, die Sie lesen möchten. Zum Beispiel:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Um Windows-Systemdateien zu lesen, fügen Sie einfach das Flag --system-files hinzu. Zum Beispiel:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
Verwenden Sie dieses Tool immer für gute Zwecke. Seien Sie ethisch (: