
Концептуальный эксплойт для CVE-2024-36991. Обход пути в версиях Splunk ниже 9.2.2, 9.1.5 и 9.0.10 для Windows, который позволяет произвольное чтение файлов.
Доказательство концепции (Proof of Concept) для CVE-2024-36991, которая позволяет злоумышленнику читать произвольные файлы в Splunk версий ниже 9.2.2, 9.1.5 и 9.0.10 для Windows.
Чтобы прочитать файлы Splunk, просто запустите скрипт, передав целевой URL, на котором работает Splunk, и имя конфигурационного файла, который вы хотите прочитать. Например:
python3 CVE-2024-36991.py -u 'https://example.com:8000' -f '/etc/auth/splunk.secret'
Чтобы прочитать системные файлы Windows, добавьте флаг --system-files. Например:
python3 CVE-2024-36991.py -u http://haze.htb:8000 -f '/Windows/System32/drivers/etc/hosts' --system-files
Всегда используйте этот инструмент в благих целях. Будьте этичны (: