
Windows의 Splunk Enterprise에서 경로 탐색 취약점
이 저장소에는 Windows에서 9.2.2, 9.1.5, 9.0.10 미만 버전의 Splunk Enterprise에서 경로 탐색 취약점을 탐지하는 Nuclei 템플릿이 포함되어 있습니다. 이 취약점으로 인해 /etc/passwd와 같은 민감한 파일에 무단으로 접근할 수 있습니다.
이 템플릿을 사용하여 단일 스캔을 실행하려면 다음 명령어를 사용하십시오:
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
이 템플릿은 교육 목적으로만 제작되었습니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에서 이 템플릿을 무단으로 사용하는 것은 불법적이고 비윤리적입니다. 이 도구를 책임감 있게 사용하고, 보안 테스트를 수행할 수 있는 권한이 있는 시스템에서만 사용하십시오.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
작성자: Sardine Web