
POC per CVE-2024-36991: Questo exploit tenterà di leggere il file /etc/passwd di Splunk.
POC per CVE-2024-36991: questo exploit tenterà di leggere il file /etc/passwd di Splunk.

Questo è uno strumento di scansione e sfruttamento di massa per CVE-2024-36991: un path traversal che colpisce Splunk Enterprise su Windows nelle versioni precedenti alla 9.2.2, 9.1.5 e 9.0.10. Questa vulnerabilità è stata scoperta da Danylo Dmytriiev.
requestspython CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
La vulnerabilità colpisce le istanze con Splunk Web attivo. Potresti disattivare Splunk Web come possibile soluzione alternativa. Consulta la sezione Disable unnecessary Splunk Enterprise components e il file delle specifiche di configurazione web.conf per maggiori informazioni su come disattivare Splunk Web.
Per qualsiasi suggerimento o idea, ti prego di metterti in contatto con me.
Mi piace creare i miei strumenti solo per divertimento, lavoro e scopi educativi. Non supporto né incoraggio l'hacking o l'accesso non autorizzato a qualsiasi sistema o rete. Ti prego di utilizzare i miei strumenti in modo responsabile e solo su sistemi in cui hai il permesso esplicito di testare.