Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36991-Tool — Questo POC binario automatizza lo sfruttamento di CVE-2024-36991 inviando richieste curl appositamente create a un'istanza Splunk vulnerabile. Recupera file sensibili e li salva localmente per ulteriori analisi. Lo script è modulare e consente agli utenti di selezionare categorie di file specifiche (ad es. credenziali, log, configurazioni). | Kitploit
Strumenti/GitHubGitHub/thestingr/cve-2024-36991-tool
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPenetration Testing
GitHubthestingr/cve-2024-36991-tool

CVE-2024-36991-Tool

Vedi Repository
2110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo POC binario automatizza lo sfruttamento di CVE-2024-36991 inviando richieste curl appositamente create a un'istanza Splunk vulnerabile. Recupera file sensibili e li salva localmente per ulteriori analisi. Lo script è modulare e consente agli utenti di selezionare categorie di file specifiche (ad es. credenziali, log, configurazioni).

Condividi

CVE-2024-36991-Tool

Language: Python CVSS Score: 7.5 High Exploit Status: Proof of Concept Available CVE Status: CVE-2024-36991 Disclosed Version: v1.0 Target Platform: Splunk Enterprise
Questo POC binario automatizza lo sfruttamento della CVE-2024-36991 inviando richieste curl appositamente formulate a un'istanza Splunk vulnerabile. Recupera file sensibili e li salva localmente per analisi successive. Lo script è modulare e consente agli utenti di prendere di mira categorie di file specifiche (ad esempio, credenziali, log, configurazioni). Questo strumento è stato forkato da https://github.com/jaytiwari05/CVE-2024-36991 e poi modificato per scaricare e archiviare i file, per uso da parte del Team ISP1337Hackers.

Riepilogo della Vulnerabilità

CVE-2024-36991 è una vulnerabilità critica di path traversal che colpisce Splunk Enterprise sui sistemi Windows (versioni precedenti alla 9.2.2, 9.1.5 e 9.0.10). La falla consente a utenti non autenticati di leggere file arbitrari sul sistema sfruttando una gestione impropria delle lettere di unità nei percorsi Windows tramite l'endpoint /modules/messaging/. Ciò può esporre file sensibili come /etc/passwd, splunk.secret e file di configurazione.

Punteggio CVSS: 7.5 (Severità Alta)

Sfruttabilità: Remota, Non Autenticata

Impatto: Lettura Arbitraria di File

Panoramica

Questo binario automatizza lo sfruttamento della CVE-2024-36991 inviando richieste curl appositamente formulate a un'istanza Splunk vulnerabile. Recupera file sensibili e li salva localmente per analisi successive. Lo script è modulare e consente agli utenti di prendere di mira categorie di file specifiche (ad esempio, credenziali, log, configurazioni).

Caratteristiche Principali:

Recupero Mirato di File: Recupera file come passwd, splunk.secret, log e file di configurazione. Design Modulare: Organizzato in sezioni per un targeting semplice (ad esempio, credenziali, log, file di sistema). Salvataggio dell'Output: Salva automaticamente i file recuperati su disco per analisi offline. Istruzioni per l'Uso Script Python Prerequisiti:

Python 3.x installato. curl installato sul sistema. Un'istanza Splunk Enterprise vulnerabile (Windows).

Esecuzione dell'Exploit:

./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER> <TARGET_URL>: URL di base dell'istanza Splunk vulnerabile (ad esempio, https://splunk.example.com). <SECTION_NUMBER>: Scegli una sezione (1-5) per prendere di mira tipi di file specifici: 1: Credenziali e Segreti (ad esempio, passwd, splunk.secret). 2: File di Configurazione (ad esempio, web.conf, inputs.conf). 3: Log e Cronologia (ad esempio, splunkd.log, audit.log). 4: File di Sistema e di Servizio (ad esempio, splunk.exe, server.conf). 5: App e Script Personalizzati (ad esempio, binari Splunk TA).

Esempio:

./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1

Output: Lo script stampa il contenuto dei file recuperati sulla console. I file vengono salvati localmente con i loro nomi originali (ad esempio, passwd, splunk.secret).

Exploit PoC Binario

Viene fornito un binario precompilato (CVE-2024-36991) per Linux (eseguibile ELF 64-bit LSB).

Utilizzo:

Assicurarsi che il binario abbia i permessi di esecuzione:

chmod +x CVE-2024-36991

Eseguire il binario:

./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER> <TARGET_URL>: URL di base dell'istanza Splunk vulnerabile. <SECTION_NUMBER>: Sezione da prendere di mira (1-5, come sopra).

Esempio:

./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1

Mitigazione

Aggiorna Splunk Enterprise alle versioni corrette (9.2.2, 9.1.5 o 9.0.10). Disattiva Splunk Web se non necessario.

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. L'uso non autorizzato contro sistemi senza esplicito permesso è illegale. Gli sviluppatori non si assumono alcuna responsabilità per un uso improprio.

Scarica lo strumento