Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36991 — Prueba de concepto para CVE-2024-36991. Path traversal para versiones de Splunk inferiores a 9.2.2, 9.1.5 y 9.0.10 para Windows que permite la lectura arbitraria de archivos. | Kitploit
Herramientas/GitHubGitHub/gunzf0x/cve-2024-36991
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgunzf0x/cve-2024-36991

CVE-2024-36991

Prueba de concepto para CVE-2024-36991. Path traversal para versiones de Splunk inferiores a 9.2.2, 9.1.5 y 9.0.10 para Windows que permite la lectura arbitraria de archivos.

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36991 - Path Traversal en Splunk

Prueba de concepto para CVE-2024-36991 que permite a un atacante leer archivos arbitrarios en Splunk para versiones inferiores a 9.2.2, 9.1.5 y 9.0.10 en Windows.

Uso

Leer archivos de configuración de Splunk

Para leer archivos de Splunk, simplemente ejecute el script pasando la URL objetivo que ejecuta Splunk y el archivo de configuración que desea leer. Por ejemplo:

root@kitploit:~
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'

Leer archivos de sistema de Windows

Para leer archivos de sistema de Windows, simplemente agregue la bandera --system-files. Por ejemplo:

root@kitploit:~
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files

Utilice siempre esta herramienta con buenos propósitos. Sea ético (:

Descargar herramienta