
विंडोज पर Splunk Enterprise के लिए पथ ट्रैवर्सल शोषण (CVE-2024-36991) — इंटरैक्टिव फ़ाइल हार्वेस्टर
| फ़ील्ड | विवरण |
|---|
| CVE | CVE-2024-36991 |
| प्रकार | CWE-22 — पथ ट्रैवर्सल |
| गंभीरता | उच्च |
| CVSS स्कोर | 7.5 |
| वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| प्रकाशित | 2024-07-01 |
| अंतिम संशोधन | 2024-10-15 |
विंडोज पर Splunk Enterprise के 9.2.2, 9.1.5, और 9.0.10 से नीचे के संस्करणों में, एक हमलावर /modules/messaging/ एंडपॉइंट पर पथ ट्रैवर्सल कर सकता है। कोई प्रमाणीकरण आवश्यक नहीं है। यह भेद्यता केवल विंडोज पर Splunk Enterprise को प्रभावित करती है।
| CPE | से | तक |
|---|---|---|
splunk:splunk:*:*:*:*:enterprise | 9.0.0 (सम्मिलित) | 9.0.10 (अनन्य) |
splunk:splunk:*:*:*:*:enterprise | 9.1.0 (सम्मिलित) | 9.1.5 (अनन्य) |
splunk:splunk:*:*:*:*:enterprise | 9.2.0 (सम्मिलित) | 9.2.2 (अनन्य) |
# Interactive — picker appears on launch
python3 CVE-2024-36991.py
# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>
| कुंजी | समूह |
|---|---|
c | क्रेडेंशियल्स हार्वेस्ट करें |
f | कॉन्फ़िग एक्सपोज़र |
l | लॉग और इतिहास |
s | सिस्टम फुटप्रिंटिंग |
a | ऐप्स सतह |
* | सभी समूह |
q | बाहर निकलें |
| समूह | फ़ाइलें |
|---|---|
| क्रेडेंशियल्स हार्वेस्ट करें | passwd, splunk.secret, server.pem, authentication.conf, passwords.conf |
| कॉन्फ़िग एक्सपोज़र | server.conf, web.conf, inputs.conf, user-seed.conf |
| लॉग और इतिहास | splunkd.log, audit.log, metrics.log, searches.log, session |
| सिस्टम फुटप्रिंटिंग | win.ini, hosts, persistentstorage.db |
| ऐप्स सतह | Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM |
Kali Linux पर requests पहले से इंस्टॉल आता है, लेकिन इसे शामिल करने में कोई हर्ज नहीं है
pip install requests
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन परीक्षण के लिए है। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
poc by iamwin