Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36991-Tool — Este POC binario automatiza la explotación de CVE-2024-36991 enviando solicitudes curl diseñadas a una instancia vulnerable de Splunk. Recupera archivos sensibles y los guarda localmente para su posterior análisis. El script es modular, lo que permite a los usuarios apuntar a categorías de archivos específicas (por ejemplo, credenciales, registros, configuraciones). | Kitploit
Herramientas/GitHubGitHub/thestingr/cve-2024-36991-tool
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónPruebas de Penetración
GitHubthestingr/cve-2024-36991-tool

CVE-2024-36991-Tool

Ver Repositorio
21hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este POC binario automatiza la explotación de CVE-2024-36991 enviando solicitudes curl diseñadas a una instancia vulnerable de Splunk. Recupera archivos sensibles y los guarda localmente para su posterior análisis. El script es modular, lo que permite a los usuarios apuntar a categorías de archivos específicas (por ejemplo, credenciales, registros, configuraciones).

Compartir

CVE-2024-36991-Herramienta

Language: Python CVSS Score: 7.5 High Exploit Status: Proof of Concept Available CVE Status: CVE-2024-36991 Disclosed Version: v1.0 Target Platform: Splunk Enterprise
Este POC binario automatiza la explotación de CVE-2024-36991 mediante el envío de solicitudes curl diseñadas a una instancia vulnerable de Splunk. Recupera archivos sensibles y los guarda localmente para su posterior análisis. El script es modular, permitiendo a los usuarios apuntar a categorías de archivos específicas (por ejemplo, credenciales, registros, configuraciones). Esta herramienta fue bifurcada de https://github.com/jaytiwari05/CVE-2024-36991 y luego modificada para extraer archivos y almacenarlos, para uso del Equipo ISP1337Hackers.

Vulnerability Summary

CVE-2024-36991 es una vulnerabilidad crítica de path traversal que afecta a Splunk Enterprise en sistemas Windows (versiones inferiores a 9.2.2, 9.1.5 y 9.0.10). La falla permite a atacantes no autenticados leer archivos arbitrarios en el sistema explotando el manejo inadecuado de las letras de unidad en las rutas de Windows a través del endpoint /modules/messaging/. Esto puede exponer archivos sensibles como /etc/passwd, splunk.secret y archivos de configuración.

Puntuación CVSS: 7.5 (Alta Gravedad)

Explotabilidad: Remota, No Autenticada

Impacto: Lectura Arbitraria de Archivos

Resumen

Este binario automatiza la explotación de CVE-2024-36991 mediante el envío de solicitudes curl diseñadas a una instancia vulnerable de Splunk. Recupera archivos sensibles y los guarda localmente para su posterior análisis. El script es modular, permitiendo a los usuarios apuntar a categorías de archivos específicas (por ejemplo, credenciales, registros, configuraciones).

Características Principales:

  • Recuperación de Archivos Específicos: Obtiene archivos como passwd, splunk.secret, logs y archivos de configuración.
  • Diseño Modular: Organizado en secciones para apuntar fácilmente (por ejemplo, credenciales, logs, archivos del sistema).
  • Guardado de Salida: Guarda automáticamente los archivos recuperados en disco para análisis sin conexión.

Instrucciones de Uso Script de Python Requisitos previos:

  • Python 3.x instalado.
  • curl instalado en el sistema.
  • Una instancia vulnerable de Splunk Enterprise (Windows).

Ejecución del Exploit:

./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER> <TARGET_URL>: URL base de la instancia vulnerable de Splunk (por ejemplo, https://splunk.example.com). <SECTION_NUMBER>: Elija una sección (1-5) para apuntar a tipos de archivos específicos: 1: Credenciales y Secretos (por ejemplo, passwd, splunk.secret). 2: Archivos de Configuración (por ejemplo, web.conf, inputs.conf). 3: Registros e Historial (por ejemplo, splunkd.log, audit.log). 4: Archivos del Sistema y de Servicios (por ejemplo, splunk.exe, server.conf). 5: Aplicaciones y Scripts Personalizados (por ejemplo, binarios de Splunk TA).

Ejemplo:

./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1

Salida:

  • El script imprime en la consola el contenido de los archivos recuperados.
  • Los archivos se guardan localmente con sus nombres originales (por ejemplo, passwd, splunk.secret).

Exploit PoC Binario

Se proporciona un binario precompilado (CVE-2024-36991) para Linux (ejecutable ELF de 64 bits LSB).

Uso:

Asegúrese de que el binario tenga permisos de ejecución:

chmod +x CVE-2024-36991

Ejecute el binario:

./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER> <TARGET_URL>: URL base de la instancia vulnerable de Splunk. <SECTION_NUMBER>: Sección a la que apuntar (1-5, como se indicó anteriormente).

Ejemplo:

./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1

Mitigación

  • Actualice Splunk Enterprise a las versiones parcheadas (9.2.2, 9.1.5 o 9.0.10).
  • Deshabilite Splunk Web si no es necesario.

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de prueba autorizados. El uso no autorizado contra sistemas sin permiso explícito es ilegal. Los desarrolladores no asumen ninguna responsabilidad por el mal uso.

Descargar herramienta