Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36991-Splunk — Exploit di path traversal per Splunk Enterprise su Windows (CVE-2024-36991) — raccoglitore interattivo di file | Kitploit
Strumenti/GitHubGitHub/jhurtadomi/cve-2024-36991-splunk
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubjhurtadomi/cve-2024-36991-splunk

CVE-2024-36991-Splunk

Exploit di path traversal per Splunk Enterprise su Windows (CVE-2024-36991) — raccoglitore interattivo di file

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36991 — Path Traversal di Splunk

POC interattivo per la vulnerabilità di path traversal di Splunk Enterprise su Windows.

demo


Informazioni sulla vulnerabilità

CampoDettaglio
CVECVE-2024-36991
TipoCWE-22 — Path Traversal
GravitàHIGH
Punteggio CVSS7.5
VettoreCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Pubblicata2024-07-01
Ultima modifica2024-10-15

Descrizione

In Splunk Enterprise su Windows, nelle versioni precedenti a 9.2.2, 9.1.5 e 9.0.10, un attaccante potrebbe eseguire un path traversal sull'endpoint /modules/messaging/. Non è richiesta alcuna autenticazione. Questa vulnerabilità colpisce solo Splunk Enterprise su Windows.

Versioni interessate

CPEDaFino a
splunk:splunk:*:*:*:*:enterprise9.0.0 (inclusa)9.0.10 (esclusa)
splunk:splunk:*:*:*:*:enterprise9.1.0 (inclusa)9.1.5 (esclusa)
splunk:splunk:*:*:*:*:enterprise9.2.0 (inclusa)9.2.2 (esclusa)

Funzionalità

  • Rilevamento automatico della profondità di traversal (nessuna regolazione manuale)
  • Selettore interattivo — scegli cosa raccogliere con un solo tasto
  • Legge file sensibili: credenziali, configurazioni, log, file di sistema, app
  • Salva l'output in JSON per ogni target

Utilizzo

root@kitploit:~
# Interactive — picker appears on launch
python3 CVE-2024-36991.py

# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>

Tasti del selettore

TastoGruppo
cRaccogli credenziali
fEsposizione configurazioni
lLog e cronologia
sImpronta di sistema
aSuperficie delle app
*Tutti i gruppi
qEsci

File raccolti

GruppoFile
Raccogli credenzialipasswd, splunk.secret, server.pem, authentication.conf, passwords.conf
Esposizione configurazioniserver.conf, web.conf, inputs.conf, user-seed.conf
Log e cronologiasplunkd.log, audit.log, metrics.log, searches.log, session
Impronta di sistemawin.ini, hosts, persistentstorage.db
Superficie delle appSplunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM

Requisiti

requests è preinstallato su Kali Linux, ma non fa male includerlo

root@kitploit:~
pip install requests

Riferimenti

  • NVD — CVE-2024-36991
  • INCIBE-CERT — CVE-2024-36991
  • SONICWALL — CVE-2024-36991

Avvertenza

Questo strumento è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. Non utilizzarlo contro sistemi per cui non hai esplicita autorizzazione a testare.


poc di iamwin

Scarica lo strumento