Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/thestingr/cve-2024-36991-tool
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsTests d'Intrusion
GitHubthestingr/cve-2024-36991-tool

CVE-2024-36991-Tool

Voir le dépôt
21il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce POC binaire automatise l'exploitation de CVE-2024-36991 en envoyant des requêtes curl conçues à une instance Splunk vulnérable. Il récupère des fichiers sensibles et les enregistre localement pour une analyse ultérieure. Le script est modulaire, permettant aux utilisateurs de cibler des catégories de fichiers spécifiques (par exemple, identifiants, journaux, configurations).

Partager

CVE-2024-36991-Tool

Language: Python CVSS Score: 7.5 High Exploit Status: Proof of Concept Available CVE Status: CVE-2024-36991 Disclosed Version: v1.0 Target Platform: Splunk Enterprise
Ce binaire POC automatise l'exploitation de CVE-2024-36991 en envoyant des requêtes curl spécialement conçues à une instance Splunk vulnérable. Il récupère les fichiers sensibles et les enregistre localement pour une analyse ultérieure. Le script est modulaire, permettant aux utilisateurs de cibler des catégories de fichiers spécifiques (par exemple, identifiants, journaux, configurations). Cet outil a été forké depuis https://github.com/jaytiwari05/CVE-2024-36991 puis modifié pour récupérer les fichiers et les stocker, pour une utilisation par l'équipe ISP1337Hackers.

Résumé de la vulnérabilité

CVE-2024-36991 est une vulnérabilité critique de traversée de chemins (path traversal) affectant Splunk Enterprise sur les systèmes Windows (versions antérieures à 9.2.2, 9.1.5 et 9.0.10). La faille permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le système en exploitant une gestion inappropriée des lettres de lecteur dans les chemins Windows via le point de terminaison /modules/messaging/. Cela peut exposer des fichiers sensibles comme /etc/passwd, splunk.secret et les fichiers de configuration.

Score CVSS : 7.5 (Sévérité élevée)

Exploitabilité : À distance, sans authentification

Impact : Lecture arbitraire de fichiers

Aperçu

Ce binaire automatise l'exploitation de CVE-2024-36991 en envoyant des requêtes curl spécialement conçues à une instance Splunk vulnérable. Il récupère les fichiers sensibles et les enregistre localement pour une analyse ultérieure. Le script est modulaire, permettant aux utilisateurs de cibler des catégories de fichiers spécifiques (par exemple, identifiants, journaux, configurations).

Fonctionnalités clés :

Récupération ciblée de fichiers : Récupère des fichiers comme passwd, splunk.secret, les journaux et les fichiers de configuration. Conception modulaire : Organisé en sections pour un ciblage facile (par exemple, identifiants, journaux, fichiers système). Enregistrement des résultats : Enregistre automatiquement les fichiers récupérés sur le disque pour une analyse hors ligne. Instructions d'utilisation Script Python Prérequis :

  • Python 3.x installé.
  • curl installé sur le système.
  • Une instance Splunk Enterprise vulnérable (Windows).

Exécution de l'exploit :

./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER> <TARGET_URL> : URL de base de l'instance Splunk vulnérable (par exemple, https://splunk.example.com). <SECTION_NUMBER> : Choisissez une section (1-5) pour cibler des types de fichiers spécifiques : 1 : Identifiants et secrets (par exemple, passwd, splunk.secret). 2 : Fichiers de configuration (par exemple, web.conf, inputs.conf). 3 : Journaux et historique (par exemple, splunkd.log, audit.log). 4 : Fichiers système et de services (par exemple, splunk.exe, server.conf). 5 : Applications et scripts personnalisés (par exemple, binaires Splunk TA).

Exemple :

./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1

Sortie :

  • Le script affiche le contenu des fichiers récupérés dans la console.
  • Les fichiers sont enregistrés localement avec leurs noms d'origine (par exemple, passwd, splunk.secret).

Binaire de l'exploit PoC

Un binaire précompilé (CVE-2024-36991) est fourni pour Linux (exécutable ELF 64 bits LSB).

Utilisation :

Assurez-vous que le binaire dispose des permissions d'exécution :

chmod +x CVE-2024-36991

Exécutez le binaire :

./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER> <TARGET_URL> : URL de base de l'instance Splunk vulnérable. <SECTION_NUMBER> : Section à cibler (1-5, comme ci-dessus).

Exemple :

./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1

Atténuation

Mettez à niveau Splunk Enterprise vers les versions corrigées (9.2.2, 9.1.5 ou 9.0.10). Désactivez Splunk Web s'il n'est pas requis.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil