Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bigb0x/cve-2024-36991
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

POC для CVE-2024-36991: Эта эксплойт-программа попытается прочитать файл /etc/passwd в Splunk.

Репозиторий
1271912 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36991

POC для CVE-2024-36991: Этот эксплойт попытается прочитать файл /etc/passwd в Splunk.

Banner

Обзор

Это инструмент для массового сканирования и эксплуатации уязвимости CVE-2024-36991: Path traversal, затрагивающей Splunk Enterprise на Windows версий ниже 9.2.2, 9.1.5 и 9.0.10. Эта уязвимость была обнаружена Danylo Dmytriiev.

Как использовать

Минимальные требования

  • Python 3.6 или выше
  • библиотека requests

Одиночная цель:

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

Массовое сканирование:

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

Как защитить ваш Splunk Appliance

Уязвимость затрагивает экземпляры с включенным Splunk Web. Вы можете отключить Splunk Web в качестве возможного решения. Обратитесь к документации по отключению ненужных компонентов Splunk Enterprise и файлу конфигурации web.conf для получения дополнительной информации о том, как отключить Splunk Web.

Контакты

Если у вас есть предложения или мысли, пожалуйста, свяжитесь со мной.

Отказ от ответственности

Я люблю создавать свои собственные инструменты для развлечения, работы и исключительно в образовательных целях. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к любым системам или сетям. Пожалуйста, используйте мои инструменты ответственно и только на тех системах, на которые у вас есть явное разрешение для тестирования.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
Скачать инструмент