
Path-Traversal-Exploit für Splunk Enterprise unter Windows (CVE-2024-36991) — interaktiver Datei-Harvester
| Feld | Detail |
|---|
| CVE | CVE-2024-36991 |
| Typ | CWE-22 — Pfad-Traversierung |
| Schweregrad | HIGH |
| CVSS-Score | 7.5 |
| Vektor | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Veröffentlicht | 2024-07-01 |
| Zuletzt geändert | 2024-10-15 |
In Splunk Enterprise unter Windows, in Versionen vor 9.2.2, 9.1.5 und 9.0.10, könnte ein Angreifer eine Pfad-Traversierung am Endpunkt /modules/messaging/ durchführen. Keine Authentifizierung erforderlich. Diese Sicherheitslücke betrifft nur Splunk Enterprise unter Windows.
| CPE | Von | Bis |
|---|---|---|
splunk:splunk:*:*:*:*:enterprise | 9.0.0 (inklusive) | 9.0.10 (exklusive) |
splunk:splunk:*:*:*:*:enterprise | 9.1.0 (inklusive) | 9.1.5 (exklusive) |
splunk:splunk:*:*:*:*:enterprise | 9.2.0 (inklusive) | 9.2.2 (exklusive) |
# Interactive — picker appears on launch
python3 CVE-2024-36991.py
# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>
| Taste | Gruppe |
|---|---|
c | Anmeldedaten ernten |
f | Konfig-Exposition |
l | Logs & Verlauf |
s | System-Footprinting |
a | Apps-Oberfläche |
* | Alle Gruppen |
q | Beenden |
| Gruppe | Dateien |
|---|---|
| Anmeldedaten ernten | passwd, splunk.secret, server.pem, authentication.conf, passwords.conf |
| Konfig-Exposition | server.conf, web.conf, inputs.conf, user-seed.conf |
| Logs & Verlauf | splunkd.log, audit.log, metrics.log, searches.log, session |
| System-Footprinting | win.ini, hosts, persistentstorage.db |
| Apps-Oberfläche | Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM |
requests ist auf Kali Linux vorinstalliert, aber es schadet nicht, es anzugeben
pip install requests
Dieses Tool ist nur für Bildungszwecke und autorisierte Penetrationstests bestimmt. Verwenden Sie es nicht gegen Systeme, für die Sie keine ausdrückliche Testberechtigung haben.
poc von iamwin