
POC для CVE-2024-36991: Эта эксплойт-программа попытается прочитать файл /etc/passwd в Splunk.
POC для CVE-2024-36991: Этот эксплойт попытается прочитать файл /etc/passwd в Splunk.

Это инструмент для массового сканирования и эксплуатации уязвимости CVE-2024-36991: Path traversal, затрагивающей Splunk Enterprise на Windows версий ниже 9.2.2, 9.1.5 и 9.0.10. Эта уязвимость была обнаружена Danylo Dmytriiev.
requestspython CVE-2024-36991.py -u https://target:9090
python CVE-2024-36991.py -f targets.txt
Уязвимость затрагивает экземпляры с включенным Splunk Web. Вы можете отключить Splunk Web в качестве возможного решения. Обратитесь к документации по отключению ненужных компонентов Splunk Enterprise и файлу конфигурации web.conf для получения дополнительной информации о том, как отключить Splunk Web.
Если у вас есть предложения или мысли, пожалуйста, свяжитесь со мной.
Я люблю создавать свои собственные инструменты для развлечения, работы и исключительно в образовательных целях. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к любым системам или сетям. Пожалуйста, используйте мои инструменты ответственно и только на тех системах, на которые у вас есть явное разрешение для тестирования.