
Exploit di path traversal per Splunk Enterprise su Windows (CVE-2024-36991) — raccoglitore interattivo di file
| Campo | Dettaglio |
|---|
| CVE | CVE-2024-36991 |
| Tipo | CWE-22 — Path Traversal |
| Gravità | HIGH |
| Punteggio CVSS | 7.5 |
| Vettore | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Pubblicata | 2024-07-01 |
| Ultima modifica | 2024-10-15 |
In Splunk Enterprise su Windows, nelle versioni precedenti a 9.2.2, 9.1.5 e 9.0.10, un attaccante potrebbe eseguire un path traversal sull'endpoint /modules/messaging/. Non è richiesta alcuna autenticazione. Questa vulnerabilità colpisce solo Splunk Enterprise su Windows.
| CPE | Da | Fino a |
|---|---|---|
splunk:splunk:*:*:*:*:enterprise | 9.0.0 (inclusa) | 9.0.10 (esclusa) |
splunk:splunk:*:*:*:*:enterprise | 9.1.0 (inclusa) | 9.1.5 (esclusa) |
splunk:splunk:*:*:*:*:enterprise | 9.2.0 (inclusa) | 9.2.2 (esclusa) |
# Interactive — picker appears on launch
python3 CVE-2024-36991.py
# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>
| Tasto | Gruppo |
|---|---|
c | Raccogli credenziali |
f | Esposizione configurazioni |
l | Log e cronologia |
s | Impronta di sistema |
a | Superficie delle app |
* | Tutti i gruppi |
q | Esci |
| Gruppo | File |
|---|---|
| Raccogli credenziali | passwd, splunk.secret, server.pem, authentication.conf, passwords.conf |
| Esposizione configurazioni | server.conf, web.conf, inputs.conf, user-seed.conf |
| Log e cronologia | splunkd.log, audit.log, metrics.log, searches.log, session |
| Impronta di sistema | win.ini, hosts, persistentstorage.db |
| Superficie delle app | Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM |
requests è preinstallato su Kali Linux, ma non fa male includerlo
pip install requests
Questo strumento è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. Non utilizzarlo contro sistemi per cui non hai esplicita autorizzazione a testare.
poc di iamwin