
CVE-2024-36991에 대한 개념 증명 익스플로잇으로, Windows용 Splunk 9.2.2, 9.1.5, 9.0.10 미만 버전에서 경로 탐색을 통해 임의 파일 읽기를 가능하게 합니다.
CVE-2024-36991에 대한 개념 증명입니다. 이 취약점을 통해 공격자는 Windows용 Splunk의 9.2.2, 9.1.5, 9.0.10 미만 버전에서 임의 파일을 읽을 수 있습니다.
Splunk 파일을 읽으려면 Splunk가 실행 중인 대상 URL과 읽고자 하는 설정 파일을 전달하여 스크립트를 실행하기만 하면 됩니다. 예:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Windows 시스템 파일을 읽으려면 --system-files 플래그를 추가하기만 하면 됩니다. 예:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
항상 이 도구를 좋은 목적으로 사용하세요. 윤리적으로 행동하세요 (: