
POC para CVE-2024-36991: Este exploit tentará ler o arquivo /etc/passwd do Splunk.
POC para CVE-2024-36991: Este exploit tentará ler o arquivo /etc/passwd do Splunk.

Esta é uma ferramenta de varredura e exploração em massa para CVE-2024-36991: Path traversal que afeta o Splunk Enterprise em versões Windows abaixo de 9.2.2, 9.1.5 e 9.0.10. Esta vulnerabilidade foi descoberta por Danylo Dmytriiev.
requestspython CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
A vulnerabilidade afeta instâncias com o Splunk Web ativado. Você pode desativar o Splunk Web como uma possível solução alternativa. Consulte Desabilitar componentes desnecessários do Splunk Enterprise e o arquivo de especificação de configuração web.conf para mais informações sobre como desativar o Splunk Web.
Para quaisquer sugestões ou ideias, entre em contato com me.
Gosto de criar minhas próprias ferramentas apenas para diversão, trabalho e fins educacionais. Não apoio nem incentivo hacking ou acesso não autorizado a qualquer sistema ou rede. Por favor, use minhas ferramentas de forma responsável e apenas em sistemas onde você tenha permissão clara para testar.