
CVE-2024-36991에 대한 POC: 이 익스플로잇은 Splunk의 /etc/passwd 파일을 읽으려 시도합니다.
CVE-2024-36991에 대한 POC: 이 익스플로잇은 Splunk의 /etc/passwd 파일을 읽으려고 시도합니다.

이 도구는 CVE-2024-36991에 대한 대량 스캔 및 익스플로잇 도구입니다. 이 취약점은 Windows에서 실행되는 Splunk Enterprise 9.2.2, 9.1.5, 9.0.10 미만 버전에 영향을 미치는 경로 순회(Path Traversal) 취약점입니다. 이 취약점은 Danylo Dmytriiev에 의해 발견되었습니다.
requests 라이브러리python CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
이 취약점은 Splunk Web이 활성화된 인스턴스에 영향을 미칩니다. 가능한 대안으로 Splunk Web을 비활성화할 수 있습니다. 자세한 내용은 불필요한 Splunk Enterprise 구성 요소 비활성화 및 web.conf 구성 사양 파일을 참조하십시오.
제안이나 의견이 있으시면 저에게 연락해 주세요.
저는 재미, 업무 및 교육 목적으로만 도구를 직접 만드는 것을 좋아합니다. 해킹이나 무단 시스템/네트워크 접근을 지지하거나 장려하지 않습니다. 테스트할 명확한 권한이 있는 시스템에서만 도구를 책임감 있게 사용해 주십시오.