
PoC para CVE-2024-36991: Este exploit intentará leer el archivo /etc/passwd de Splunk.
POC para CVE-2024-36991: Este exploit intentará leer el archivo /etc/passwd de Splunk.

Esta es una herramienta de escaneo masivo y explotación para CVE-2024-36991: Path traversal que afecta a Splunk Enterprise en versiones de Windows anteriores a 9.2.2, 9.1.5 y 9.0.10. Esta vulnerabilidad fue descubierta por Danylo Dmytriiev.
requestspython CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
La vulnerabilidad afecta a instancias con Splunk Web activado. Podrías desactivar Splunk Web como posible solución. Consulta "Deshabilitar componentes innecesarios de Splunk Enterprise" y el archivo de especificación de configuración web.conf para obtener más información sobre cómo desactivar Splunk Web.
Para cualquier sugerencia o idea, por favor ponte en contacto con mí.
Me gusta crear mis propias herramientas solo por diversión, trabajo y fines educativos. No apoyo ni fomento el hacking ni el acceso no autorizado a ningún sistema o red. Por favor, utiliza mis herramientas de manera responsable y solo en sistemas donde tengas permiso explícito para probar.