Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36991 — CVE-2024-36991 の POC: このエクスプロイトは Splunk の /etc/passwd ファイルの読み取りを試みます。 | Kitploit
ツール/GitHubGitHub/bigb0x/cve-2024-36991
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

CVE-2024-36991 の POC: このエクスプロイトは Splunk の /etc/passwd ファイルの読み取りを試みます。

リポジトリを見る
1271912年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-36991

CVE-2024-36991 の PoC: このエクスプロイトは Splunk の /etc/passwd ファイルを読み取ろうとします。

Banner

概要

これは、Windows 上の Splunk Enterprise バージョン 9.2.2、9.1.5、9.0.10 未満に影響するパストラバーサル(CVE-2024-36991)を対象とした一括スキャンおよびエクスプロイトツールです。この脆弱性は Danylo Dmytriiev によって発見されました。

使用方法

最低要件

  • Python 3.6 以上
  • requests ライブラリ

単一ターゲット:

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

一括スキャン:

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

Splunk アプライアンスを保護する方法

この脆弱性は、Splunk Web が有効になっているインスタンスに影響します。可能な回避策として、Splunk Web を無効にすることができます。Splunk Web を無効にする方法の詳細については、「不必要な Splunk Enterprise コンポーネントの無効化」と web.conf 構成仕様ファイルを参照してください。

連絡先

ご提案やご意見がありましたら、私 までご連絡ください。

免責事項

私は、楽しみ、仕事、および教育のみを目的として独自のツールを作成するのが好きです。いかなるシステムやネットワークへのハッキングや不正アクセスを支援または推奨するものではありません。ツールは責任を持って、テストする明確な許可を得たシステムでのみ使用してください。

参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
ツールをダウンロード