
Este POC binário automatiza a exploração do CVE-2024-36991 enviando requisições curl elaboradas para uma instância vulnerável do Splunk. Ele recupera arquivos sensíveis e os salva localmente para análise posterior. O script é modular, permitindo que os usuários segmentem categorias específicas de arquivos (ex.: credenciais, logs, configurações).
O CVE-2024-36991 é uma vulnerabilidade crítica de path traversal que afeta o Splunk Enterprise em sistemas Windows (versões abaixo de 9.2.2, 9.1.5 e 9.0.10). A falha permite que atacantes não autenticados leiam arquivos arbitrários no sistema, explorando o tratamento inadequado de letras de unidade em caminhos Windows através do endpoint /modules/messaging/. Isso pode expor arquivos sensíveis como /etc/passwd, splunk.secret e arquivos de configuração.
Pontuação CVSS: 7.5 (Alta Severidade)
Exploração: Remota, Não Autenticada
Impacto: Leitura Arbitrária de Arquivos
Este binário automatiza a exploração do CVE-2024-36991 enviando requisições curl elaboradas para uma instância Splunk vulnerável. Ele recupera arquivos sensíveis e os salva localmente para análise posterior. O script é modular, permitindo que os usuários segmentem categorias específicas de arquivos (ex.: credenciais, logs, configurações).
Pré-requisitos:
Executando o Exploit:
./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER>
<TARGET_URL>: URL base da instância Splunk vulnerável (ex.: https://splunk.example.com).<SECTION_NUMBER>: Escolha uma seção (1-5) para direcionar tipos específicos de arquivos:
Exemplo:
./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1
Saída:
Um binário pré-compilado (CVE-2024-36991) é fornecido para Linux (ELF 64-bit LSB executable).
Uso:
Garanta que o binário tenha permissão de execução:
chmod +x CVE-2024-36991
Execute o binário:
./CVE-2024-36991 -u <TARGET_URL> -s <SECTION_NUMBER>
<TARGET_URL>: URL base da instância Splunk vulnerável.<SECTION_NUMBER>: Seção a ser direcionada (1-5, conforme acima).Exemplo:
./CVE-2024-36991 -u https://vulnerable-splunk.com -s 1
Esta ferramenta é destinada apenas para fins educacionais e de teste autorizado. O uso não autorizado contra sistemas sem permissão explícita é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade por uso indevido.