
Vulnérabilité de traversée de répertoire dans Splunk Enterprise sur Windows
Ce dépôt contient un modèle Nuclei pour détecter la vulnérabilité de traversée de chemin (path traversal) dans Splunk Enterprise sur les versions Windows inférieures à 9.2.2, 9.1.5 et 9.0.10. La vulnérabilité permet un accès non autorisé à des fichiers sensibles, tels que /etc/passwd.
Pour exécuter un scan unique avec ce modèle, utilisez la commande suivante :
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
Ce modèle est créé à des fins éducatives uniquement. L'utilisation non autorisée de ce modèle sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement la permission de tester est illégale et contraire à l'éthique. Utilisez cet outil de manière responsable et uniquement sur des systèmes où vous avez la permission d'effectuer des tests de sécurité.
Ce projet est sous licence MIT.
Auteur : Sardine Web