
POC for CVE-2024-36991: This exploit will attempt to read Splunk /etc/passwd file.
POC pour CVE-2024-36991 : Cet exploit tente de lire le fichier /etc/passwd de Splunk.

Il s'agit d'un outil de scan en masse et d'exploitation pour CVE-2024-36991 : une traversée de chemin qui affecte Splunk Enterprise sur les versions Windows inférieures à 9.2.2, 9.1.5 et 9.0.10. Cette vulnérabilité a été découverte par Danylo Dmytriiev.
requestspython CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
La vulnérabilité affecte les instances avec Splunk Web activé. Vous pouvez désactiver Splunk Web comme solution de contournement possible. Consultez la documentation sur la désactivation des composants inutiles de Splunk Enterprise et le fichier de spécification de configuration web.conf pour plus d'informations sur la désactivation de Splunk Web.
Pour toute suggestion ou réflexion, veuillez me contacter ici.
J'aime créer mes propres outils pour le plaisir, le travail et à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à quelque système ou réseau que ce soit. Veuillez utiliser mes outils de manière responsable et uniquement sur les systèmes où vous avez l'autorisation explicite de tester.