Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36991-Tool — このバイナリPoCは、脆弱なSplunkインスタンスに対して細工されたcurlリクエストを送信することで、CVE-2024-36991の悪用を自動化します。機密ファイルを取得し、さらなる分析のためにローカルに保存します。スクリプトはモジュール化されており、ユーザーは特定のファイルカテゴリ(例:認証情報、ログ、設定)をターゲットにすることができます。 | Kitploit
ツール/GitHubGitHub/thestingr/cve-2024-36991-tool
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ペネトレーションテスト
GitHubthestingr/cve-2024-36991-tool

CVE-2024-36991-Tool

このバイナリPoCは、脆弱なSplunkインスタンスに対して細工されたcurlリクエストを送信することで、CVE-2024-36991の悪用を自動化します。機密ファイルを取得し、さらなる分析のためにローカルに保存します。スクリプトはモジュール化されており、ユーザーは特定のファイルカテゴリ(例:認証情報、ログ、設定)をターゲットにすることができます。

リポジトリを見る
2110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-36991-Tool

Language: Python CVSS Score: 7.5 High Exploit Status: Proof of Concept Available CVE Status: CVE-2024-36991 Disclosed Version: v1.0 Target Platform: Splunk Enterprise

このバイナリ PoC は、脆弱な Splunk インスタンスに対して細工した curl リクエストを送信することで、CVE-2024-36991 の悪用を自動化します。機密ファイルを取得し、ローカルに保存して詳細な分析を行います。スクリプトはモジュール式で、ユーザーは特定のファイルカテゴリ(例:認証情報、ログ、設定)をターゲットにできます。このツールは https://github.com/jaytiwari05/CVE-2024-36991 からフォークされ、ファイルを取得して保存するように変更されました(Team ISP1337Hackers が使用)。

脆弱性の概要

CVE-2024-36991 は、Windows システム上の Splunk Enterprise(バージョン 9.2.2、9.1.5、9.0.10 未満)に影響する重大なパストラバーサル脆弱性です。この欠陥により、認証されていない攻撃者が /modules/messaging/ エンドポイントを介して Windows パスのドライブ文字の不適切な処理を悪用し、システム上の任意のファイルを読み取ることができます。/etc/passwd、splunk.secret、設定ファイルなどの機密ファイルが露出する可能性があります。

CVSS スコア: 7.5(高)

悪用可能性: リモート、認証不要

影響: 任意のファイル読み取り

概要

このバイナリは、脆弱な Splunk インスタンスに対して細工した curl リクエストを送信することで、CVE-2024-36991 の悪用を自動化します。機密ファイルを取得し、ローカルに保存して詳細な分析を行います。スクリプトはモジュール式で、ユーザーは特定のファイルカテゴリ(例:認証情報、ログ、設定)をターゲットにできます。

主な機能:

  • 対象ファイルの取得: passwd、splunk.secret、ログ、設定ファイルなどを取得します。
  • モジュール設計: 簡単なターゲット指定のためにセクションに整理されています(例:認証情報、ログ、システムファイル)。
  • 出力保存: 取得したファイルを自動的にディスクに保存し、オフライン分析を可能にします。

使用方法

Python スクリプト

前提条件:

  • Python 3.x がインストールされていること。
  • curl がシステムにインストールされていること。
  • 脆弱な Splunk Enterprise インスタンス(Windows)。

エクスプロイトの実行:

root@kitploit:~
./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER>
  • <TARGET_URL>: 脆弱な Splunk インスタンスのベースURL(例:https://splunk.example.com)。
  • <SECTION_NUMBER>: 対象とするファイルタイプのセクション(1-5)を選択:
    • 1: 認証情報とシークレット(例:passwd, splunk.secret)
    • 2: 設定ファイル(例:web.conf, inputs.conf)
    • 3: ログと履歴(例:splunkd.log, audit.log)
    • 4: システムとサービスファイル(例:splunk.exe, server.conf)
    • 5: アプリとカスタムスクリプト(例:Splunk TA バイナリ)

例:

root@kitploit:~
./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1

出力:

  • スクリプトは取得したファイルの内容をコンソールに出力します。
  • ファイルは元の名前(例:passwd, splunk.secret)でローカルに保存されます。

バイナリ PoC エクスプロイト

プリコンパイルされたバイナリ(CVE-2024-36991)が Linux(ELF 64-bit LSB 実行可能ファイル)用に提供されています。

使用方法:

バイナリに実行権限があることを確認してください:

root@kitploit:~
chmod +x CVE-2024-36991

バイナリを実行:

root@kitploit:~
./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER>
  • <TARGET_URL>: 脆弱な Splunk インスタンスのベースURL。
  • <SECTION_NUMBER>: 対象セクション(1-5、上記参照)。

例:

root@kitploit:~
./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1

緩和策

  • Splunk Enterprise をパッチ適用済みバージョン(9.2.2、9.1.5、または 9.0.10)にアップグレードしてください。
  • 不要な場合は Splunk Web を無効にしてください。

免責事項

このツールは教育および許可されたテスト目的のみに使用されます。明示的な許可なくシステムに対して不正に使用することは違法です。開発者は誤用に対する一切の責任を負いません。

ツールをダウンロード