
CVE-2024-36991 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows के लिए Splunk के 9.2.2, 9.1.5 और 9.0.10 से नीचे के संस्करणों में पाथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइल पढ़ने को सक्षम बनाता है।
CVE-2024-36991 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो एक हमलावर को Windows के लिए 9.2.2, 9.1.5 और 9.0.10 से नीचे के संस्करणों में Splunk में मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
Splunk फ़ाइलों को पढ़ने के लिए बस स्क्रिप्ट को चलाएँ जिसमें Splunk चल रहा लक्ष्य URL और वह कॉन्फ़िगरेशन फ़ाइल दें जिसे आप पढ़ना चाहते हैं। उदाहरण के लिए:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Windows सिस्टम फ़ाइलों को पढ़ने के लिए बस फ़्लैग --system-files जोड़ें। उदाहरण के लिए:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
इस टूल का उपयोग हमेशा अच्छे उद्देश्यों के लिए करें। नैतिक बनें (: