Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36991 — Preuve de concept d'exploitation pour CVE-2024-36991 permettant une lecture arbitraire de fichiers via traversée de répertoire dans Splunk pour Windows versions inférieures à 9.2.2, 9.1.5 et 9.0.10. | Kitploit
Outils/GitHubGitHub/gunzf0x/cve-2024-36991
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgunzf0x/cve-2024-36991

CVE-2024-36991

Preuve de concept d'exploitation pour CVE-2024-36991 permettant une lecture arbitraire de fichiers via traversée de répertoire dans Splunk pour Windows versions inférieures à 9.2.2, 9.1.5 et 9.0.10.

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36991 - Traversée de chemin Splunk

Preuve de concept pour CVE-2024-36991 qui permet à un attaquant de lire des fichiers arbitraires dans Splunk pour les versions inférieures à 9.2.2, 9.1.5 et 9.0.10 pour Windows.

Utilisation

Lire les fichiers de configuration Splunk

Pour lire les fichiers Splunk, exécutez simplement le script en passant l'URL cible exécutant Splunk et le fichier de configuration que vous souhaitez lire. Par exemple :

root@kitploit:~
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'

Lire les fichiers système Windows

Pour lire les fichiers système Windows, ajoutez simplement l'option --system-files. Par exemple :

root@kitploit:~
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files

Utilisez toujours cet outil à bon escient. Soyez éthique (:

Télécharger l’outil