Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36991 — POC for CVE-2024-36991: This exploit will attempt to read Splunk /etc/passwd file. | Kitploit
Outils/GitHubGitHub/bigb0x/cve-2024-36991
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

POC for CVE-2024-36991: This exploit will attempt to read Splunk /etc/passwd file.

Voir le dépôt
12719il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36991

POC pour CVE-2024-36991 : Cet exploit tente de lire le fichier /etc/passwd de Splunk.

Banner

Aperçu

Il s'agit d'un outil de scan en masse et d'exploitation pour CVE-2024-36991 : une traversée de chemin qui affecte Splunk Enterprise sur les versions Windows inférieures à 9.2.2, 9.1.5 et 9.0.10. Cette vulnérabilité a été découverte par Danylo Dmytriiev.

Comment utiliser

Exigences minimales

  • Python 3.6 ou supérieur
  • la bibliothèque requests

Cible unique :

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

Scan en masse :

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

Comment protéger votre appliance Splunk

La vulnérabilité affecte les instances avec Splunk Web activé. Vous pouvez désactiver Splunk Web comme solution de contournement possible. Consultez la documentation sur la désactivation des composants inutiles de Splunk Enterprise et le fichier de spécification de configuration web.conf pour plus d'informations sur la désactivation de Splunk Web.

Contact

Pour toute suggestion ou réflexion, veuillez me contacter ici.

Avertissement

J'aime créer mes propres outils pour le plaisir, le travail et à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à quelque système ou réseau que ce soit. Veuillez utiliser mes outils de manière responsable et uniquement sur les systèmes où vous avez l'autorisation explicite de tester.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
Télécharger l’outil