Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jaytiwari05/cve-2024-36991
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubjaytiwari05/cve-2024-36991

CVE-2024-36991

Preuve de concept pour CVE-2024-36991, une vulnérabilité critique de traversée de chemin dans Splunk Enterprise sur Windows, permettant des lectures de fichiers arbitraires non authentifiées.

Voir le dépôt
9il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de traversée de chemin Splunk (CVE-2024-36991)

Capture d'écran 2025-03-30 à 20h18 32

Description

Ceci est un script d'exploit Proof-of-Concept (PoC) pour CVE-2024-36991, une vulnérabilité de traversée de chemin affectant Splunk Enterprise sur les versions Windows suivantes :

  • 9.2.2
  • 9.1.5
  • 9.0.10

La vulnérabilité permet à des attaquants non authentifiés d'accéder à des fichiers sensibles sur le serveur en exploitant une faille de traversée de chemin dans l'interface web Splunk.

Sévérité: Critique
Impact: Lecture arbitraire de fichiers


⚠️ Versions vulnérables

  • Splunk Enterprise < 9.2.2
  • Splunk Enterprise < 9.1.5
  • Splunk Enterprise < 9.0.10

💡 Utilisation

Pour exécuter l'exploit, utilisez les commandes suivantes : Capture d'écran 2025-03-30 à 20h17 55

root@kitploit:~
# Using Python3
python3 exploit.py -u http://victim.com -s 1

# Running directly
./exploit.py -u http://victim.com -s 1

Paramètres :

  • -u, --url : L'URL de base du serveur Splunk cible.
  • -s, --section : Sélectionnez la section à énumérer (1-5) :

Sections :

  1. Identifiants et secrets :

    • /etc/passwd
    • /etc/auth/splunk.secret
    • /etc/auth/server.pem
    • /var/run/splunk/session
    • /etc/system/local/authentication.conf
  2. Fichiers de configuration :

    • /etc/system/local/web.conf
    • /etc/system/local/inputs.conf
  3. Journaux et historique :

    • /var/log/splunk/splunkd.log
    • /var/log/splunk/audit.log
    • /var/log/splunk/metrics.log
    • /var/log/splunk/searches.log
    • /var/run/splunk/dispatch
  4. Fichiers système et de service :

    • /bin/splunk.exe
    • /bin/splunkd.exe
    • /etc/system/default/server.conf
    • /etc/system/default/user-seed.conf
    • /var/lib/splunk/persistentstorage.db
  5. Applications et scripts personnalisés :

    • /etc/apps/Splunk_TA_windows/bin
    • /etc/apps/Splunk_TA_nix/bin
    • /etc/apps/SplunkForwarder/local
    • /etc/apps/Splunk_SA_CIM/local

🛡️ Atténuation

Pour protéger votre serveur Splunk :

  • Mettez à jour vers Splunk Enterprise 9.2.2, 9.1.5 ou 9.0.10 ou version ultérieure.
  • Appliquez des contrôles d'accès et des règles de pare-feu appropriés.

⚠️ Avertissement

Cet exploit est à des fins éducatives et de tests de pénétration autorisés uniquement. Toute utilisation non autorisée est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil