
Vulnerabilidad de path traversal en Splunk Enterprise en Windows
Este repositorio contiene una plantilla de Nuclei para detectar la vulnerabilidad de path traversal en Splunk Enterprise en versiones de Windows inferiores a 9.2.2, 9.1.5 y 9.0.10. La vulnerabilidad permite el acceso no autorizado a archivos sensibles, como /etc/passwd.
Para ejecutar un escaneo único con esta plantilla, use el siguiente comando:
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
Esta plantilla se crea únicamente con fines educativos. El uso no autorizado de esta plantilla en sistemas que no posee o para los cuales no tiene permiso explícito de prueba es ilegal y poco ético. Utilice esta herramienta de manera responsable y solo en sistemas donde tenga permiso para realizar pruebas de seguridad.
Este proyecto está licenciado bajo la Licencia MIT.
Autor: Sardine Web