Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36991 — POC pour CVE-2024-36991 : Cet exploit tentera de lire le fichier /etc/passwd de Splunk. | Kitploit
Outils/GitHubGitHub/bigb0x/cve-2024-36991
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

POC pour CVE-2024-36991 : Cet exploit tentera de lire le fichier /etc/passwd de Splunk.

Voir le dépôt
127191il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36991

POC pour CVE-2024-36991 : Cet exploit tente de lire le fichier /etc/passwd de Splunk.

Banner

Aperçu

Il s'agit d'un outil de scan en masse et d'exploitation pour CVE-2024-36991 : une traversée de chemin qui affecte Splunk Enterprise sur les versions Windows inférieures à 9.2.2, 9.1.5 et 9.0.10. Cette vulnérabilité a été découverte par Danylo Dmytriiev.

Comment utiliser

Exigences minimales

  • Python 3.6 ou supérieur
  • la bibliothèque requests

Cible unique :

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

Scan en masse :

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

Comment protéger votre appliance Splunk

La vulnérabilité affecte les instances avec Splunk Web activé. Vous pouvez désactiver Splunk Web comme solution de contournement possible. Consultez la documentation sur la désactivation des composants inutiles de Splunk Enterprise et le fichier de spécification de configuration web.conf pour plus d'informations sur la désactivation de Splunk Web.

Contact

Pour toute suggestion ou réflexion, veuillez me contacter ici.

Avertissement

J'aime créer mes propres outils pour le plaisir, le travail et à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à quelque système ou réseau que ce soit. Veuillez utiliser mes outils de manière responsable et uniquement sur les systèmes où vous avez l'autorisation explicite de tester.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
Télécharger l’outil