Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36991 — PoC para CVE-2024-36991: Este exploit intentará leer el archivo /etc/passwd de Splunk. | Kitploit
Herramientas/GitHubGitHub/bigb0x/cve-2024-36991
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

PoC para CVE-2024-36991: Este exploit intentará leer el archivo /etc/passwd de Splunk.

Ver Repositorio
127191hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36991

POC para CVE-2024-36991: Este exploit intentará leer el archivo /etc/passwd de Splunk.

Banner

Resumen

Esta es una herramienta de escaneo masivo y explotación para CVE-2024-36991: Path traversal que afecta a Splunk Enterprise en versiones de Windows anteriores a 9.2.2, 9.1.5 y 9.0.10. Esta vulnerabilidad fue descubierta por Danylo Dmytriiev.

Cómo Usar

Requisitos Mínimos

  • Python 3.6 o superior
  • Librería requests

Objetivo Único:

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

Escaneo Masivo:

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

Cómo Proteger Su Dispositivo Splunk

La vulnerabilidad afecta a instancias con Splunk Web activado. Podrías desactivar Splunk Web como posible solución. Consulta "Deshabilitar componentes innecesarios de Splunk Enterprise" y el archivo de especificación de configuración web.conf para obtener más información sobre cómo desactivar Splunk Web.

Contacto

Para cualquier sugerencia o idea, por favor ponte en contacto con mí.

Descargo de Responsabilidad

Me gusta crear mis propias herramientas solo por diversión, trabajo y fines educativos. No apoyo ni fomento el hacking ni el acceso no autorizado a ningún sistema o red. Por favor, utiliza mis herramientas de manera responsable y solo en sistemas donde tengas permiso explícito para probar.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
Descargar herramienta