Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36991-Splunk — विंडोज पर Splunk Enterprise के लिए पथ ट्रैवर्सल शोषण (CVE-2024-36991) — इंटरैक्टिव फ़ाइल हार्वेस्टर | Kitploit
उपकरण/GitHubGitHub/jhurtadomi/cve-2024-36991-splunk
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjhurtadomi/cve-2024-36991-splunk

CVE-2024-36991-Splunk

विंडोज पर Splunk Enterprise के लिए पथ ट्रैवर्सल शोषण (CVE-2024-36991) — इंटरैक्टिव फ़ाइल हार्वेस्टर

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36991 — Splunk पथ ट्रैवर्सल

विंडोज पर Splunk Enterprise पथ ट्रैवर्सल भेद्यता के लिए इंटरैक्टिव POC।

demo


भेद्यता जानकारी

फ़ील्डविवरण
CVECVE-2024-36991
प्रकारCWE-22 — पथ ट्रैवर्सल
गंभीरताउच्च
CVSS स्कोर7.5
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
प्रकाशित2024-07-01
अंतिम संशोधन2024-10-15

विवरण

विंडोज पर Splunk Enterprise के 9.2.2, 9.1.5, और 9.0.10 से नीचे के संस्करणों में, एक हमलावर /modules/messaging/ एंडपॉइंट पर पथ ट्रैवर्सल कर सकता है। कोई प्रमाणीकरण आवश्यक नहीं है। यह भेद्यता केवल विंडोज पर Splunk Enterprise को प्रभावित करती है।

प्रभावित संस्करण

CPEसेतक
splunk:splunk:*:*:*:*:enterprise9.0.0 (सम्मिलित)9.0.10 (अनन्य)
splunk:splunk:*:*:*:*:enterprise9.1.0 (सम्मिलित)9.1.5 (अनन्य)
splunk:splunk:*:*:*:*:enterprise9.2.0 (सम्मिलित)9.2.2 (अनन्य)

विशेषताएँ

  • ट्रैवर्सल गहराई का स्वतः पता लगाना (कोई मैन्युअल ट्यूनिंग नहीं)
  • इंटरैक्टिव पिकर — एक ही कुंजी दबाकर चुनें कि क्या हार्वेस्ट करना है
  • संवेदनशील फ़ाइलें पढ़ता है: क्रेडेंशियल्स, कॉन्फ़िग, लॉग, सिस्टम फ़ाइलें, ऐप्स
  • प्रति लक्ष्य आउटपुट को JSON में सहेजता है

उपयोग

root@kitploit:~
# Interactive — picker appears on launch
python3 CVE-2024-36991.py

# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>

पिकर कुंजियाँ

कुंजीसमूह
cक्रेडेंशियल्स हार्वेस्ट करें
fकॉन्फ़िग एक्सपोज़र
lलॉग और इतिहास
sसिस्टम फुटप्रिंटिंग
aऐप्स सतह
*सभी समूह
qबाहर निकलें

हार्वेस्ट की गई फ़ाइलें

समूहफ़ाइलें
क्रेडेंशियल्स हार्वेस्ट करेंpasswd, splunk.secret, server.pem, authentication.conf, passwords.conf
कॉन्फ़िग एक्सपोज़रserver.conf, web.conf, inputs.conf, user-seed.conf
लॉग और इतिहासsplunkd.log, audit.log, metrics.log, searches.log, session
सिस्टम फुटप्रिंटिंगwin.ini, hosts, persistentstorage.db
ऐप्स सतहSplunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM

आवश्यकताएँ

Kali Linux पर requests पहले से इंस्टॉल आता है, लेकिन इसे शामिल करने में कोई हर्ज नहीं है

root@kitploit:~
pip install requests

संदर्भ

  • NVD — CVE-2024-36991
  • INCIBE-CERT — CVE-2024-36991
  • SONICWALL — CVE-2024-36991

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन परीक्षण के लिए है। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।


poc by iamwin

टूल डाउनलोड करें