
Prova de conceito de exploit para CVE-2024-36991, uma vulnerabilidade crítica de path traversal no Splunk Enterprise no Windows, permitindo leituras arbitrárias de arquivos sem autenticação.
Este é um script de exploração Prova-de-Conceito (PoC) para CVE-2024-36991, uma vulnerabilidade de path traversal que afeta Splunk Enterprise em versões Windows abaixo de:
A vulnerabilidade permite que atacantes não autenticados acessem arquivos sensíveis no servidor explorando uma falha de path traversal na interface web do Splunk.
Severidade: Crítica
Impacto: Leitura Arbitrária de Arquivos
Para executar a exploração, use os seguintes comandos:

# Using Python3
python3 exploit.py -u http://victim.com -s 1
# Running directly
./exploit.py -u http://victim.com -s 1
-u, --url: A URL base do servidor Splunk alvo.-s, --section: Selecione a seção para enumerar (1-5):Credenciais e Segredos:
/etc/passwd/etc/auth/splunk.secret/etc/auth/server.pem/var/run/splunk/session/etc/system/local/authentication.confArquivos de Configuração:
/etc/system/local/web.conf/etc/system/local/inputs.confLogs e Histórico:
/var/log/splunk/splunkd.log/var/log/splunk/audit.log/var/log/splunk/metrics.log/var/log/splunk/searches.log/var/run/splunk/dispatchArquivos de Sistema e Serviço:
/bin/splunk.exe/bin/splunkd.exe/etc/system/default/server.conf/etc/system/default/user-seed.conf/var/lib/splunk/persistentstorage.dbAplicativos e Scripts Personalizados:
/etc/apps/Splunk_TA_windows/bin/etc/apps/Splunk_TA_nix/bin/etc/apps/SplunkForwarder/local/etc/apps/Splunk_SA_CIM/localPara proteger seu servidor Splunk:
Esta exploração é apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado é ilegal e antiético. O autor não assume nenhuma responsabilidade pelo uso indevido.