
Prueba de concepto para CVE-2024-36991. Path traversal para versiones de Splunk inferiores a 9.2.2, 9.1.5 y 9.0.10 para Windows que permite la lectura arbitraria de archivos.
Prueba de concepto para CVE-2024-36991 que permite a un atacante leer archivos arbitrarios en Splunk para versiones inferiores a 9.2.2, 9.1.5 y 9.0.10 en Windows.
Para leer archivos de Splunk, simplemente ejecute el script pasando la URL objetivo que ejecuta Splunk y el archivo de configuración que desea leer. Por ejemplo:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Para leer archivos de sistema de Windows, simplemente agregue la bandera --system-files. Por ejemplo:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
Utilice siempre esta herramienta con buenos propósitos. Sea ético (: