Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36991-Splunk — Exploit de path traversal para Splunk Enterprise no Windows (CVE-2024-36991) — coletor interativo de arquivos | Kitploit
Ferramentas/GitHubGitHub/jhurtadomi/cve-2024-36991-splunk
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubjhurtadomi/cve-2024-36991-splunk

CVE-2024-36991-Splunk

Exploit de path traversal para Splunk Enterprise no Windows (CVE-2024-36991) — coletor interativo de arquivos

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 5 mesesAinda não revisado

CVE-2024-36991 — Splunk Path Traversal

PoC interativa para a vulnerabilidade de path traversal do Splunk Enterprise no Windows.

demo


Informações da Vulnerabilidade

CampoDetalhe
CVECVE-2024-36991
TipoCWE-22 — Path Traversal
SeveridadeALTA
Pontuação CVSS7.5
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Publicado2024-07-01
Última modificação2024-10-15

Descrição

No Splunk Enterprise para Windows, em versões anteriores a 9.2.2, 9.1.5 e 9.0.10, um atacante poderia realizar um path traversal no endpoint /modules/messaging/. Nenhuma autenticação é necessária. Esta vulnerabilidade afeta apenas o Splunk Enterprise no Windows.

Versões Afetadas

CPEDeAté
splunk:splunk:*:*:*:*:enterprise

Funcionalidades

  • Detecção automática da profundidade do path traversal (sem ajuste manual)
  • Seletor interativo — escolha o que coletar com uma única tecla
  • Lê arquivos sensíveis: credenciais, configurações, logs, arquivos de sistema, aplicativos
  • Salva a saída em JSON por alvo

Uso

root@kitploit:~
# Interactive — picker appears on launch
python3 CVE-2024-36991.py

# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>

Teclas do seletor


Arquivos coletados


Requisitos

O requests já vem pré-instalado no Kali Linux, mas não custa incluí-lo.

root@kitploit:~
pip install requests

Referências

  • NVD — CVE-2024-36991
  • INCIBE-CERT — CVE-2024-36991
  • SONICWALL — CVE-2024-36991

Isenção de Responsabilidade

Esta ferramenta destina-se apenas a fins educacionais e a testes de penetração autorizados. Não use contra sistemas para os quais você não tenha permissão explícita para testar.


poc por iamwin

Baixar ferramenta
9.0.0 (inclusive)
9.0.10 (exclusive)
splunk:splunk:*:*:*:*:enterprise9.1.0 (inclusive)9.1.5 (exclusive)
splunk:splunk:*:*:*:*:enterprise9.2.0 (inclusive)9.2.2 (exclusive)
TeclaGrupo
cColetar Credenciais
fExposição de Configs
lLogs e Histórico
sFootprinting do Sistema
aSuperfície de Aplicativos
*Todos os grupos
qSair
GrupoArquivos
Coletar Credenciaispasswd, splunk.secret, server.pem, authentication.conf, passwords.conf
Exposição de Configsserver.conf, web.conf, inputs.conf, user-seed.conf
Logs e Históricosplunkd.log, audit.log, metrics.log, searches.log, session
Footprinting do Sistemawin.ini, hosts, persistentstorage.db
Superfície de AplicativosSplunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM