
गंभीर Splunk भेद्यता CVE-2024-36991: मनमाने फ़ाइल रीड को रोकने के लिए अभी पैच करें
यह CVE-2024-36991 के लिए एक Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट है, जो निम्न Windows संस्करणों के Splunk Enterprise को प्रभावित करने वाली पाथ ट्रैवर्सल भेद्यता है:
यह भेद्यता Splunk वेब इंटरफ़ेस में पाथ ट्रैवर्सल दोष का फायदा उठाकर बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मौजूद संवेदनशील फ़ाइलों तक पहुंचने की अनुमति देती है।
गंभीरता: Critical
प्रभाव: Arbitrary File Read
एक्सप्लॉइट चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:

# Using Python3
python3 exploit.py -u http://victim.com -s 1
# Running directly
./exploit.py -u http://victim.com -s 1
-u, --url: लक्ष्य Splunk सर्वर का बेस URL।-s, --section: एन्यूमरेट करने के लिए सेक्शन चुनें (1-5):क्रेडेंशियल और सीक्रेट्स:
/etc/passwd/etc/auth/splunk.secret/etc/auth/server.pem/var/run/splunk/session/etc/system/local/authentication.confकॉन्फ़िगरेशन फ़ाइलें:
/etc/system/local/web.conf/etc/system/local/inputs.confलॉग्स और हिस्ट्री:
/var/log/splunk/splunkd.log/var/log/splunk/audit.log/var/log/splunk/metrics.log/var/log/splunk/searches.log/var/run/splunk/dispatchअपने Splunk सर्वर को सुरक्षित रखने के लिए:
यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
सिस्टम और सर्विस फ़ाइलें:
/bin/splunk.exe/bin/splunkd.exe/etc/system/default/server.conf/etc/system/default/user-seed.conf/var/lib/splunk/persistentstorage.dbऐप्स और कस्टम स्क्रिप्ट्स:
/etc/apps/Splunk_TA_windows/bin/etc/apps/Splunk_TA_nix/bin/etc/apps/SplunkForwarder/local/etc/apps/Splunk_SA_CIM/local