
Preuve de concept d'exploitation pour CVE-2024-36991 permettant une lecture arbitraire de fichiers via traversée de répertoire dans Splunk pour Windows versions inférieures à 9.2.2, 9.1.5 et 9.0.10.
Preuve de concept pour CVE-2024-36991 qui permet à un attaquant de lire des fichiers arbitraires dans Splunk pour les versions inférieures à 9.2.2, 9.1.5 et 9.0.10 pour Windows.
Pour lire les fichiers Splunk, exécutez simplement le script en passant l'URL cible exécutant Splunk et le fichier de configuration que vous souhaitez lire. Par exemple :
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Pour lire les fichiers système Windows, ajoutez simplement l'option --system-files. Par exemple :
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
Utilisez toujours cet outil à bon escient. Soyez éthique (: