
CVE-2024-36991 の概念実証。Windows 向け Splunk バージョン 9.2.2 未満、9.1.5 未満、9.0.10 未満におけるパストラバーサルであり、任意のファイル読み取りを可能にします。
CVE-2024-36991 の概念実証です。これは、Windows 上の Splunk バージョン 9.2.2、9.1.5、9.0.10 未満において、攻撃者が任意のファイルを読み取ることを可能にします。
Splunk ファイルを読み取るには、スクリプトを実行し、Splunk が動作しているターゲット URL と、読み取りたい設定ファイルを指定します。例:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Windows システムファイルを読み取るには、--system-files フラグを追加します。例:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
このツールは常に良い目的のために使用してください。倫理的であれ (: