Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36991 — POC para CVE-2024-36991: Este exploit tentará ler o arquivo /etc/passwd do Splunk. | Kitploit
Ferramentas/GitHubGitHub/bigb0x/cve-2024-36991
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

POC para CVE-2024-36991: Este exploit tentará ler o arquivo /etc/passwd do Splunk.

Ver Repositório
127191há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-36991

POC para CVE-2024-36991: Este exploit tentará ler o arquivo /etc/passwd do Splunk.

Banner

Visão Geral

Esta é uma ferramenta de varredura e exploração em massa para CVE-2024-36991: Path traversal que afeta o Splunk Enterprise em versões Windows abaixo de 9.2.2, 9.1.5 e 9.0.10. Esta vulnerabilidade foi descoberta por Danylo Dmytriiev.

Como Usar

Requisitos Mínimos

  • Python 3.6 ou superior
  • Biblioteca requests

Alvo Único:

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

Varredura em Massa:

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

Como Proteger Seu Appliance Splunk

A vulnerabilidade afeta instâncias com o Splunk Web ativado. Você pode desativar o Splunk Web como uma possível solução alternativa. Consulte Desabilitar componentes desnecessários do Splunk Enterprise e o arquivo de especificação de configuração web.conf para mais informações sobre como desativar o Splunk Web.

Contato

Para quaisquer sugestões ou ideias, entre em contato com me.

Aviso Legal

Gosto de criar minhas próprias ferramentas apenas para diversão, trabalho e fins educacionais. Não apoio nem incentivo hacking ou acesso não autorizado a qualquer sistema ou rede. Por favor, use minhas ferramentas de forma responsável e apenas em sistemas onde você tenha permissão clara para testar.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
Baixar ferramenta