
Windows上のSplunk Enterprise向けパス横断エクスプロイト (CVE-2024-36991) — インタラクティブなファイル収集ツール
| フィールド | 詳細 |
|---|
| CVE | CVE-2024-36991 |
| タイプ | CWE-22 — パストラバーサル |
| 重要度 | HIGH |
| CVSS スコア | 7.5 |
| ベクター | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| 公開日 | 2024-07-01 |
| 最終更新日 | 2024-10-15 |
Windows 上の Splunk Enterprise で、9.2.2、9.1.5、9.0.10 より前のバージョンでは、攻撃者が /modules/messaging/ エンドポイントに対してパストラバーサルを実行できる可能性があります。認証は不要です。この脆弱性は Windows 上の Splunk Enterprise にのみ影響します。
| CPE | 開始 | 終了 |
|---|---|---|
splunk:splunk:*:*:*:*:enterprise | 9.0.0(含む) | 9.0.10(含まない) |
splunk:splunk:*:*:*:*:enterprise | 9.1.0(含む) | 9.1.5(含まない) |
splunk:splunk:*:*:*:*:enterprise | 9.2.0(含む) | 9.2.2(含まない) |
# Interactive — picker appears on launch
python3 CVE-2024-36991.py
# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>
| キー | グループ |
|---|---|
c | 資格情報の収集 |
f | 設定ファイルの露出 |
l | ログと履歴 |
s | システムのフットプリンティング |
a | アプリの攻撃対象領域 |
* | すべてのグループ |
q | 終了 |
| グループ | ファイル |
|---|---|
| 資格情報の収集 | passwd, splunk.secret, server.pem, authentication.conf, passwords.conf |
| 設定ファイルの露出 | server.conf, web.conf, inputs.conf, user-seed.conf |
| ログと履歴 | splunkd.log, audit.log, metrics.log, searches.log, session |
| システムのフットプリンティング | win.ini, hosts, persistentstorage.db |
| アプリの攻撃対象領域 | Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM |
requests は Kali Linux にプリインストールされていますが、含めておいても問題ありません
pip install requests
このツールは教育目的および許可を得たペネトレーションテストのみを目的としています。 テストする明示的な許可を得ていないシステムに対して使用しないでください。
poc by iamwin