
Path-Traversal-Schwachstelle in Splunk Enterprise unter Windows
Dieses Repository enthält ein Nuclei-Template zur Erkennung der Path-Traversal-Schwachstelle in Splunk Enterprise unter Windows-Versionen vor 9.2.2, 9.1.5 und 9.0.10. Die Schwachstelle ermöglicht unbefugten Zugriff auf sensible Dateien wie /etc/passwd.
Um einen einzelnen Scan mit diesem Template durchzuführen, verwenden Sie den folgenden Befehl:
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
Dieses Template wurde nur für Bildungszwecke erstellt. Die unbefugte Verwendung dieses Templates auf Systemen, die Sie nicht besitzen oder für deren Test Sie keine ausdrückliche Genehmigung haben, ist illegal und unethisch. Verwenden Sie dieses Tool verantwortungsbewusst und nur auf Systemen, für die Sie die Berechtigung zur Durchführung von Sicherheitstests haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Autor: Sardine Web