
CVE-2024-36991에 대한 개념 증명 익스플로잇으로, Windows의 Splunk Enterprise에 존재하는 중요한 경로 탐색 취약점으로 인해 인증되지 않은 사용자가 임의 파일을 읽을 수 있습니다.
이것은 Splunk Enterprise의 Windows 버전 중 아래 버전에 영향을 미치는 경로 탐색 취약점 CVE-2024-36991에 대한 개념 증명(PoC) 익스플로잇 스크립트입니다.
이 취약점은 인증되지 않은 공격자가 Splunk 웹 인터페이스의 경로 탐색 결함을 악용하여 서버의 민감한 파일에 접근할 수 있도록 합니다.
심각도: 치명적
영향: 임의 파일 읽기
익스플로잇을 실행하려면 다음 명령어를 사용하세요:

# Python3 사용
python3 exploit.py -u http://victim.com -s 1
# 직접 실행
./exploit.py -u http://victim.com -s 1
-u, --url: 대상 Splunk 서버의 기본 URL입니다.-s, --section: 열거할 섹션을 선택합니다 (1-5):자격 증명 및 비밀:
/etc/passwd/etc/auth/splunk.secret/etc/auth/server.pem/var/run/splunk/session/etc/system/local/authentication.conf설정 파일:
/etc/system/local/web.conf/etc/system/local/inputs.conf로그 및 기록:
/var/log/splunk/splunkd.log/var/log/splunk/audit.log/var/log/splunk/metrics.log/var/log/splunk/searches.log/var/run/splunk/dispatch시스템 및 서비스 파일:
/bin/splunk.exe/bin/splunkd.exe/etc/system/default/server.conf/etc/system/default/user-seed.conf/var/lib/splunk/persistentstorage.db앱 및 사용자 정의 스크립트:
/etc/apps/Splunk_TA_windows/bin/etc/apps/Splunk_TA_nix/bin/etc/apps/SplunkForwarder/local/etc/apps/Splunk_SA_CIM/localSplunk 서버를 보호하려면:
이 익스플로잇은 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 무단 사용은 불법이며 비윤리적입니다. 저자는 오용에 대한 책임을 지지 않습니다.