
Windows版Splunk Enterpriseにおけるパストラバーサルの脆弱性
このリポジトリには、Windows 上の Splunk Enterprise のバージョン 9.2.2、9.1.5、9.0.10 より前のバージョンにおけるパストラバーサル脆弱性を検出するための Nuclei テンプレートが含まれています。この脆弱性により、/etc/passwd などの機密ファイルへの不正アクセスが可能になります。
このテンプレートを使用して単一スキャンを実行するには、次のコマンドを使用します:
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
このテンプレートは教育目的のみで作成されています。あなたが所有していない、または明示的なテスト許可を得ていないシステムに対する、このテンプレートの不正使用は違法かつ非倫理的です。このツールを責任を持って、セキュリティテストを実行する許可を得たシステムでのみ使用してください。
このプロジェクトは MIT ライセンスの下でライセンスされています。
著者: Sardine Web