
CVE-2024-36991 の POC: このエクスプロイトは Splunk の /etc/passwd ファイルの読み取りを試みます。
CVE-2024-36991 の PoC: このエクスプロイトは Splunk の /etc/passwd ファイルを読み取ろうとします。

これは、Windows 上の Splunk Enterprise バージョン 9.2.2、9.1.5、9.0.10 未満に影響するパストラバーサル(CVE-2024-36991)を対象とした一括スキャンおよびエクスプロイトツールです。この脆弱性は Danylo Dmytriiev によって発見されました。
requests ライブラリpython CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
この脆弱性は、Splunk Web が有効になっているインスタンスに影響します。可能な回避策として、Splunk Web を無効にすることができます。Splunk Web を無効にする方法の詳細については、「不必要な Splunk Enterprise コンポーネントの無効化」と web.conf 構成仕様ファイルを参照してください。
ご提案やご意見がありましたら、私 までご連絡ください。
私は、楽しみ、仕事、および教育のみを目的として独自のツールを作成するのが好きです。いかなるシステムやネットワークへのハッキングや不正アクセスを支援または推奨するものではありません。ツールは責任を持って、テストする明確な許可を得たシステムでのみ使用してください。