
Exploit de path traversal para Splunk Enterprise no Windows (CVE-2024-36991) — coletor interativo de arquivos
PoC interativa para a vulnerabilidade de path traversal do Splunk Enterprise no Windows.

| Campo | Detalhe |
|---|---|
| CVE | CVE-2024-36991 |
| Tipo | CWE-22 — Path Traversal |
| Severidade | ALTA |
| Pontuação CVSS | 7.5 |
| Vetor | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Publicado | 2024-07-01 |
| Última modificação | 2024-10-15 |
No Splunk Enterprise para Windows, em versões anteriores a 9.2.2, 9.1.5 e 9.0.10, um atacante poderia realizar um path traversal no endpoint /modules/messaging/. Nenhuma autenticação é necessária. Esta vulnerabilidade afeta apenas o Splunk Enterprise no Windows.
| CPE | De | Até |
|---|---|---|
splunk:splunk:*:*:*:*:enterprise | 9.0.0 (inclusive) | 9.0.10 (exclusive) |
splunk:splunk:*:*:*:*:enterprise | 9.1.0 (inclusive) | 9.1.5 (exclusive) |
splunk:splunk:*:*:*:*:enterprise | 9.2.0 (inclusive) | 9.2.2 (exclusive) |
# Interactive — picker appears on launch
python3 CVE-2024-36991.py
# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>
| Tecla | Grupo |
|---|---|
c | Coletar Credenciais |
f | Exposição de Configs |
l | Logs e Histórico |
s | Footprinting do Sistema |
a | Superfície de Aplicativos |
* | Todos os grupos |
q | Sair |
| Grupo | Arquivos |
|---|---|
| Coletar Credenciais | passwd, splunk.secret, server.pem, authentication.conf, passwords.conf |
| Exposição de Configs | server.conf, web.conf, inputs.conf, user-seed.conf |
| Logs e Histórico | splunkd.log, audit.log, metrics.log, searches.log, session |
| Footprinting do Sistema | win.ini, hosts, persistentstorage.db |
| Superfície de Aplicativos | Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM |
O requests já vem pré-instalado no Kali Linux, mas não custa incluí-lo.
pip install requests
Esta ferramenta destina-se apenas a fins educacionais e a testes de penetração autorizados. Não use contra sistemas para os quais você não tenha permissão explícita para testar.
poc por iamwin