Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36991 — Prova de conceito de exploit para CVE-2024-36991, uma vulnerabilidade crítica de path traversal no Splunk Enterprise no Windows, permitindo leituras arbitrárias de arquivos sem autenticação. | Kitploit
Ferramentas/GitHubGitHub/jaytiwari05/cve-2024-36991
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubjaytiwari05/cve-2024-36991

CVE-2024-36991

Prova de conceito de exploit para CVE-2024-36991, uma vulnerabilidade crítica de path traversal no Splunk Enterprise no Windows, permitindo leituras arbitrárias de arquivos sem autenticação.

Ver Repositório
9há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de Path Traversal no Splunk (CVE-2024-36991)

Captura de tela 2025-03-30 às 20:18:32

Descrição

Este é um script de exploração Prova-de-Conceito (PoC) para CVE-2024-36991, uma vulnerabilidade de path traversal que afeta Splunk Enterprise em versões Windows abaixo de:

  • 9.2.2
  • 9.1.5
  • 9.0.10

A vulnerabilidade permite que atacantes não autenticados acessem arquivos sensíveis no servidor explorando uma falha de path traversal na interface web do Splunk.

Severidade: Crítica
Impacto: Leitura Arbitrária de Arquivos


⚠️ Versões Vulneráveis

  • Splunk Enterprise < 9.2.2
  • Splunk Enterprise < 9.1.5
  • Splunk Enterprise < 9.0.10

💡 Uso

Para executar a exploração, use os seguintes comandos: Captura de tela 2025-03-30 às 20:17:55

root@kitploit:~
# Using Python3
python3 exploit.py -u http://victim.com -s 1

# Running directly
./exploit.py -u http://victim.com -s 1

Parâmetros:

  • -u, --url: A URL base do servidor Splunk alvo.
  • -s, --section: Selecione a seção para enumerar (1-5):

Seções:

  1. Credenciais e Segredos:

    • /etc/passwd
    • /etc/auth/splunk.secret
    • /etc/auth/server.pem
    • /var/run/splunk/session
    • /etc/system/local/authentication.conf
  2. Arquivos de Configuração:

    • /etc/system/local/web.conf
    • /etc/system/local/inputs.conf
  3. Logs e Histórico:

    • /var/log/splunk/splunkd.log
    • /var/log/splunk/audit.log
    • /var/log/splunk/metrics.log
    • /var/log/splunk/searches.log
    • /var/run/splunk/dispatch
  4. Arquivos de Sistema e Serviço:

    • /bin/splunk.exe
    • /bin/splunkd.exe
    • /etc/system/default/server.conf
    • /etc/system/default/user-seed.conf
    • /var/lib/splunk/persistentstorage.db
  5. Aplicativos e Scripts Personalizados:

    • /etc/apps/Splunk_TA_windows/bin
    • /etc/apps/Splunk_TA_nix/bin
    • /etc/apps/SplunkForwarder/local
    • /etc/apps/Splunk_SA_CIM/local

🛡️ Mitigação

Para proteger seu servidor Splunk:

  • Atualize para Splunk Enterprise 9.2.2, 9.1.5 ou 9.0.10 ou posterior.
  • Aplique controles de acesso adequados e regras de firewall.

⚠️ Aviso Legal

Esta exploração é apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado é ilegal e antiético. O autor não assume nenhuma responsabilidade pelo uso indevido.

Baixar ferramenta