Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36991-Splunk — Windows上のSplunk Enterprise向けパス横断エクスプロイト (CVE-2024-36991) — インタラクティブなファイル収集ツール | Kitploit
ツール/GitHubGitHub/jhurtadomi/cve-2024-36991-splunk
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubjhurtadomi/cve-2024-36991-splunk

CVE-2024-36991-Splunk

Windows上のSplunk Enterprise向けパス横断エクスプロイト (CVE-2024-36991) — インタラクティブなファイル収集ツール

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-36991 — Splunk パストラバーサル

Windows 上の Splunk Enterprise のパストラバーサル脆弱性に対するインタラクティブな POC です。

demo


脆弱性情報

フィールド詳細
CVECVE-2024-36991
タイプCWE-22 — パストラバーサル
重要度HIGH
CVSS スコア7.5
ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
公開日2024-07-01
最終更新日2024-10-15

説明

Windows 上の Splunk Enterprise で、9.2.2、9.1.5、9.0.10 より前のバージョンでは、攻撃者が /modules/messaging/ エンドポイントに対してパストラバーサルを実行できる可能性があります。認証は不要です。この脆弱性は Windows 上の Splunk Enterprise にのみ影響します。

影響を受けるバージョン

CPE開始終了
splunk:splunk:*:*:*:*:enterprise9.0.0(含む)9.0.10(含まない)
splunk:splunk:*:*:*:*:enterprise9.1.0(含む)9.1.5(含まない)
splunk:splunk:*:*:*:*:enterprise9.2.0(含む)9.2.2(含まない)

機能

  • トラバーサル深度の自動検出(手動での調整は不要)
  • インタラクティブなピッカー — キーを1回押すだけで収集する対象を選択
  • 資格情報、設定、ログ、システムファイル、アプリなどの機密ファイルを読み取る
  • ターゲットごとに出力を JSON で保存

使い方

root@kitploit:~
# Interactive — picker appears on launch
python3 CVE-2024-36991.py

# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>

ピッカーキー

キーグループ
c資格情報の収集
f設定ファイルの露出
lログと履歴
sシステムのフットプリンティング
aアプリの攻撃対象領域
*すべてのグループ
q終了

収集されるファイル

グループファイル
資格情報の収集passwd, splunk.secret, server.pem, authentication.conf, passwords.conf
設定ファイルの露出server.conf, web.conf, inputs.conf, user-seed.conf
ログと履歴splunkd.log, audit.log, metrics.log, searches.log, session
システムのフットプリンティングwin.ini, hosts, persistentstorage.db
アプリの攻撃対象領域Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM

必要条件

requests は Kali Linux にプリインストールされていますが、含めておいても問題ありません

root@kitploit:~
pip install requests

参考情報

  • NVD — CVE-2024-36991
  • INCIBE-CERT — CVE-2024-36991
  • SONICWALL — CVE-2024-36991

免責事項

このツールは教育目的および許可を得たペネトレーションテストのみを目的としています。 テストする明示的な許可を得ていないシステムに対して使用しないでください。


poc by iamwin

ツールをダウンロード