
Exploit de traversée de chemin pour Splunk Enterprise sur Windows (CVE-2024-36991) — moissonneur de fichiers interactif
| Champ | Détail |
|---|
| CVE | CVE-2024-36991 |
| Type | CWE-22 — Traversée de chemin |
| Sévérité | HAUTE |
| Score CVSS | 7.5 |
| Vecteur | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Publié | 2024-07-01 |
| Dernière modification | 2024-10-15 |
Dans Splunk Enterprise sur Windows versions antérieures à 9.2.2, 9.1.5 et 9.0.10, un attaquant pourrait effectuer une traversée de chemin sur le point de terminaison /modules/messaging/. Aucune authentification requise. Cette vulnérabilité n'affecte que Splunk Enterprise sur Windows.
| CPE | De | Jusqu'à |
|---|---|---|
splunk:splunk:*:*:*:*:enterprise | 9.0.0 (inclus) | 9.0.10 (exclus) |
splunk:splunk:*:*:*:*:enterprise | 9.1.0 (inclus) | 9.1.5 (exclus) |
splunk:splunk:*:*:*:*:enterprise | 9.2.0 (inclus) | 9.2.2 (exclus) |
# Interactive — picker appears on launch
python3 CVE-2024-36991.py
# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>
| Touche | Groupe |
|---|---|
c | Récolte d'identifiants |
f | Exposition de config |
l | Journaux & historique |
s | Empreinte système |
a | Surface des applications |
* | Tous les groupes |
q | Quitter |
| Groupe | Fichiers |
|---|---|
| Récolte d'identifiants | passwd, splunk.secret, server.pem, authentication.conf, passwords.conf |
| Exposition de config | server.conf, web.conf, inputs.conf, user-seed.conf |
| Journaux & historique | splunkd.log, audit.log, metrics.log, searches.log, session |
| Empreinte système | win.ini, hosts, persistentstorage.db |
| Surface des applications | Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM |
requests est préinstallé sur Kali Linux, mais il ne fait pas de mal de l'inclure
pip install requests
Cet outil est destiné uniquement à des fins éducatives et à des tests de pénétration autorisés. Ne l'utilisez pas contre des systèmes pour lesquels vous n'avez pas l'autorisation explicite de tester.
poc par iamwin