CVE-2024-36991 — Splunk Path Traversal
PoC interativa para a vulnerabilidade de path traversal do Splunk Enterprise no Windows.

| Campo | Detalhe |
|---|
| CVE | CVE-2024-36991 |
| Tipo | CWE-22 — Path Traversal |
| Severidade | ALTA |
| Pontuação CVSS | 7.5 |
| Vetor | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Publicado | 2024-07-01 |
| Última modificação | 2024-10-15 |
Descrição
No Splunk Enterprise para Windows, em versões anteriores a 9.2.2, 9.1.5 e 9.0.10, um atacante poderia realizar um path traversal no endpoint /modules/messaging/. Nenhuma autenticação é necessária. Esta vulnerabilidade afeta apenas o Splunk Enterprise no Windows.
Versões Afetadas
| CPE | De | Até |
|---|
splunk:splunk:*:*:*:*:enterprise |
Funcionalidades
- Detecção automática da profundidade do path traversal (sem ajuste manual)
- Seletor interativo — escolha o que coletar com uma única tecla
- Lê arquivos sensíveis: credenciais, configurações, logs, arquivos de sistema, aplicativos
- Salva a saída em JSON por alvo
Uso
# Interactive — picker appears on launch
python3 CVE-2024-36991.py
# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>
Teclas do seletor
Arquivos coletados
Requisitos
O requests já vem pré-instalado no Kali Linux, mas não custa incluí-lo.
Referências
Isenção de Responsabilidade
Esta ferramenta destina-se apenas a fins educacionais e a testes de penetração autorizados.
Não use contra sistemas para os quais você não tenha permissão explícita para testar.
poc por iamwin