Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36991 — गंभीर Splunk भेद्यता CVE-2024-36991: मनमाने फ़ाइल रीड को रोकने के लिए अभी पैच करें | Kitploit
उपकरण/GitHubGitHub/jaytiwari05/cve-2024-36991
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjaytiwari05/cve-2024-36991

CVE-2024-36991

गंभीर Splunk भेद्यता CVE-2024-36991: मनमाने फ़ाइल रीड को रोकने के लिए अभी पैच करें

रिपॉजिटरी देखें
91 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Splunk पाथ ट्रैवर्सल एक्सप्लॉइट (CVE-2024-36991)

Screenshot 2025-03-30 at 8 18 32 PM

विवरण

यह CVE-2024-36991 के लिए एक Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट है, जो निम्न Windows संस्करणों के Splunk Enterprise को प्रभावित करने वाली पाथ ट्रैवर्सल भेद्यता है:

  • 9.2.2
  • 9.1.5
  • 9.0.10

यह भेद्यता Splunk वेब इंटरफ़ेस में पाथ ट्रैवर्सल दोष का फायदा उठाकर बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मौजूद संवेदनशील फ़ाइलों तक पहुंचने की अनुमति देती है।

गंभीरता: Critical
प्रभाव: Arbitrary File Read


⚠️ प्रभावित संस्करण

  • Splunk Enterprise < 9.2.2
  • Splunk Enterprise < 9.1.5
  • Splunk Enterprise < 9.0.10

💡 उपयोग

एक्सप्लॉइट चलाने के लिए, निम्नलिखित कमांड का उपयोग करें: Screenshot 2025-03-30 at 8 17 55 PM

root@kitploit:~
# Using Python3
python3 exploit.py -u http://victim.com -s 1

# Running directly
./exploit.py -u http://victim.com -s 1

पैरामीटर:

  • -u, --url: लक्ष्य Splunk सर्वर का बेस URL।
  • -s, --section: एन्यूमरेट करने के लिए सेक्शन चुनें (1-5):

सेक्शन:

  1. क्रेडेंशियल और सीक्रेट्स:

    • /etc/passwd
    • /etc/auth/splunk.secret
    • /etc/auth/server.pem
    • /var/run/splunk/session
    • /etc/system/local/authentication.conf
  2. कॉन्फ़िगरेशन फ़ाइलें:

    • /etc/system/local/web.conf
    • /etc/system/local/inputs.conf
  3. लॉग्स और हिस्ट्री:

    • /var/log/splunk/splunkd.log
    • /var/log/splunk/audit.log
    • /var/log/splunk/metrics.log
    • /var/log/splunk/searches.log
    • /var/run/splunk/dispatch

🛡️ शमन

अपने Splunk सर्वर को सुरक्षित रखने के लिए:

  • Splunk Enterprise 9.2.2, 9.1.5, या 9.0.10 या उसके बाद के संस्करण में अपग्रेड करें।
  • उचित एक्सेस नियंत्रण और फ़ायरवॉल नियम लागू करें।

⚠️ अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें
  • सिस्टम और सर्विस फ़ाइलें:

    • /bin/splunk.exe
    • /bin/splunkd.exe
    • /etc/system/default/server.conf
    • /etc/system/default/user-seed.conf
    • /var/lib/splunk/persistentstorage.db
  • ऐप्स और कस्टम स्क्रिप्ट्स:

    • /etc/apps/Splunk_TA_windows/bin
    • /etc/apps/Splunk_TA_nix/bin
    • /etc/apps/SplunkForwarder/local
    • /etc/apps/Splunk_SA_CIM/local