Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36991 — Vulnerabilità critica di Splunk CVE-2024-36991: Applica subito la patch per prevenire la lettura arbitraria di file | Kitploit
Strumenti/GitHubGitHub/jaytiwari05/cve-2024-36991
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubjaytiwari05/cve-2024-36991

CVE-2024-36991

Vulnerabilità critica di Splunk CVE-2024-36991: Applica subito la patch per prevenire la lettura arbitraria di file

Vedi Repository
91 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di Path Traversal in Splunk (CVE-2024-36991)

Screenshot 2025-03-30 at 8 18 32 PM

Descrizione

Questo è uno script di exploit Proof-of-Concept (PoC) per CVE-2024-36991, una vulnerabilità path traversal che colpisce Splunk Enterprise su versioni Windows precedenti a:

  • 9.2.2
  • 9.1.5
  • 9.0.10

La vulnerabilità consente ad attaccanti non autenticati di accedere a file sensibili sul server sfruttando una falla di path traversal nell'interfaccia web di Splunk.

Gravità: Critica
Impatto: Lettura arbitraria di file


⚠️ Versioni Vulnerabili

  • Splunk Enterprise < 9.2.2
  • Splunk Enterprise < 9.1.5
  • Splunk Enterprise < 9.0.10

💡 Utilizzo

Per eseguire l'exploit, usa i seguenti comandi: Screenshot 2025-03-30 at 8 17 55 PM

root@kitploit:~
# Using Python3
python3 exploit.py -u http://victim.com -s 1

# Running directly
./exploit.py -u http://victim.com -s 1

Parametri:

  • -u, --url: L'URL base del server Splunk target.
  • -s, --section: Seleziona la sezione da enumerare (1-5):

Sezioni:

  1. Credenziali e Segreti:

    • /etc/passwd
    • /etc/auth/splunk.secret
    • /etc/auth/server.pem
    • /var/run/splunk/session
    • /etc/system/local/authentication.conf
  2. File di Configurazione:

    • /etc/system/local/web.conf
    • /etc/system/local/inputs.conf
  3. Log e Cronologia:

    • /var/log/splunk/splunkd.log
    • /var/log/splunk/audit.log
    • /var/log/splunk/metrics.log
    • /var/log/splunk/searches.log
    • /var/run/splunk/dispatch

🛡️ Mitigazione

Per proteggere il tuo server Splunk:

  • Aggiorna a Splunk Enterprise 9.2.2, 9.1.5 o 9.0.10 o versioni successive.
  • Applica controlli di accesso adeguati e regole firewall.

⚠️ Disclaimer

Questo exploit è solo per scopi educativi e di test di penetrazione autorizzati. L'uso non autorizzato è illegale e non etico. L'autore non si assume alcuna responsabilità per un uso improprio.

Scarica lo strumento
  • File di Sistema e Servizio:

    • /bin/splunk.exe
    • /bin/splunkd.exe
    • /etc/system/default/server.conf
    • /etc/system/default/user-seed.conf
    • /var/lib/splunk/persistentstorage.db
  • App e Script Personalizzati:

    • /etc/apps/Splunk_TA_windows/bin
    • /etc/apps/Splunk_TA_nix/bin
    • /etc/apps/SplunkForwarder/local
    • /etc/apps/Splunk_SA_CIM/local