
Windows पर Splunk Enterprise में पथ ट्रैवर्सल भेद्यता
इस रिपॉजिटरी में Splunk Enterprise के विंडोज संस्करणों 9.2.2, 9.1.5 और 9.0.10 से नीचे के लिए एक पथ ट्रावर्सल भेद्यता का पता लगाने के लिए Nuclei टेम्पलेट शामिल है। यह भेद्यता /etc/passwd जैसी संवेदनशील फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है।
इस टेम्पलेट का उपयोग करके एकल स्कैन चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
यह टेम्पलेट केवल शैक्षिक उद्देश्यों के लिए बनाया गया है। इस टेम्पलेट का अनधिकृत उपयोग उन सिस्टमों पर जिनके आप स्वामी नहीं हैं या जिन पर आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस उपकरण का जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर जहां आपको सुरक्षा परीक्षण करने की अनुमति हो।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
लेखक: Sardine Web