Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36991-Splunk — Path-Traversal-Exploit für Splunk Enterprise unter Windows (CVE-2024-36991) — interaktiver Datei-Harvester | Kitploit
Tools/GitHubGitHub/jhurtadomi/cve-2024-36991-splunk
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubjhurtadomi/cve-2024-36991-splunk

CVE-2024-36991-Splunk

Path-Traversal-Exploit für Splunk Enterprise unter Windows (CVE-2024-36991) — interaktiver Datei-Harvester

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36991 — Splunk Pfad-Traversierung

interaktiver POC für die Splunk Enterprise Path-Traversal-Sicherheitslücke unter Windows.

demo


Informationen zur Sicherheitslücke

FeldDetail
CVECVE-2024-36991
TypCWE-22 — Pfad-Traversierung
SchweregradHIGH
CVSS-Score7.5
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Veröffentlicht2024-07-01
Zuletzt geändert2024-10-15

Beschreibung

In Splunk Enterprise unter Windows, in Versionen vor 9.2.2, 9.1.5 und 9.0.10, könnte ein Angreifer eine Pfad-Traversierung am Endpunkt /modules/messaging/ durchführen. Keine Authentifizierung erforderlich. Diese Sicherheitslücke betrifft nur Splunk Enterprise unter Windows.

Betroffene Versionen

CPEVonBis
splunk:splunk:*:*:*:*:enterprise9.0.0 (inklusive)9.0.10 (exklusive)
splunk:splunk:*:*:*:*:enterprise9.1.0 (inklusive)9.1.5 (exklusive)
splunk:splunk:*:*:*:*:enterprise9.2.0 (inklusive)9.2.2 (exklusive)

Funktionen

  • Automatische Erkennung der Traversierungstiefe (kein manuelles Tuning)
  • Interaktiver Picker — wähle aus, was mit einem Tastendruck geerntet werden soll
  • Liest sensible Dateien: Anmeldedaten, Konfigurationen, Logs, Systemdateien, Apps
  • Speichert Ausgabe als JSON pro Ziel

Nutzung

root@kitploit:~
# Interactive — picker appears on launch
python3 CVE-2024-36991.py

# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>

Tasten des Pickers

TasteGruppe
cAnmeldedaten ernten
fKonfig-Exposition
lLogs & Verlauf
sSystem-Footprinting
aApps-Oberfläche
*Alle Gruppen
qBeenden

Geerntete Dateien

GruppeDateien
Anmeldedaten erntenpasswd, splunk.secret, server.pem, authentication.conf, passwords.conf
Konfig-Expositionserver.conf, web.conf, inputs.conf, user-seed.conf
Logs & Verlaufsplunkd.log, audit.log, metrics.log, searches.log, session
System-Footprintingwin.ini, hosts, persistentstorage.db
Apps-OberflächeSplunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM

Anforderungen

requests ist auf Kali Linux vorinstalliert, aber es schadet nicht, es anzugeben

root@kitploit:~
pip install requests

Referenzen

  • NVD — CVE-2024-36991
  • INCIBE-CERT — CVE-2024-36991
  • SONICWALL — CVE-2024-36991

Haftungsausschluss

Dieses Tool ist nur für Bildungszwecke und autorisierte Penetrationstests bestimmt. Verwenden Sie es nicht gegen Systeme, für die Sie keine ausdrückliche Testberechtigung haben.


poc von iamwin

Tool herunterladen