Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36991 — Critical Splunk Vulnerability CVE-2024-36991: Patch Now to Prevent Arbitrary File Reads | Kitploit
Инструменты/GitHubGitHub/jaytiwari05/cve-2024-36991
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubjaytiwari05/cve-2024-36991

CVE-2024-36991

Critical Splunk Vulnerability CVE-2024-36991: Patch Now to Prevent Arbitrary File Reads

Репозиторий
91 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт обхода пути в Splunk (CVE-2024-36991)

Скриншот 2025-03-30 в 20:18:32

Описание

Это эксплойт Proof-of-Concept (PoC) для CVE-2024-36991, уязвимости обхода пути (path traversal), затрагивающей Splunk Enterprise на Windows версий ниже:

  • 9.2.2
  • 9.1.5
  • 9.0.10

Уязвимость позволяет неаутентифицированным злоумышленникам получать доступ к конфиденциальным файлам на сервере, используя дефект обхода пути в веб-интерфейсе Splunk.

Серьезность: Критическая
Воздействие: Чтение произвольных файлов


⚠️ Уязвимые версии

  • Splunk Enterprise < 9.2.2
  • Splunk Enterprise < 9.1.5
  • Splunk Enterprise < 9.0.10

💡 Использование

Для запуска эксплойта используйте следующие команды: Скриншот 2025-03-30 в 20:17:55

root@kitploit:~
# Using Python3
python3 exploit.py -u http://victim.com -s 1

# Running directly
./exploit.py -u http://victim.com -s 1

Параметры:

  • -u, --url: Базовый URL целевого сервера Splunk.
  • -s, --section: Выберите раздел для перечисления (1-5):

Разделы:

  1. Учетные данные и секреты:

    • /etc/passwd
    • /etc/auth/splunk.secret
    • /etc/auth/server.pem
    • /var/run/splunk/session
    • /etc/system/local/authentication.conf
  2. Конфигурационные файлы:

    • /etc/system/local/web.conf
    • /etc/system/local/inputs.conf
  3. Логи и история:

    • /var/log/splunk/splunkd.log
    • /var/log/splunk/audit.log
    • /var/log/splunk/metrics.log
    • /var/log/splunk/searches.log
    • /var/run/splunk/dispatch

🛡️ Меры защиты

Для защиты вашего сервера Splunk:

  • Обновитесь до Splunk Enterprise 9.2.2, 9.1.5 или 9.0.10 или более поздней версии.
  • Примените соответствующие средства контроля доступа и правила брандмауэра.

⚠️ Отказ от ответственности

Этот эксплойт предназначен только для образовательных и авторизованных тестов на проникновение. Несанкционированное использование незаконно и неэтично. Автор не несет ответственности за неправомерное использование.

Скачать инструмент
  • Системные и служебные файлы:

    • /bin/splunk.exe
    • /bin/splunkd.exe
    • /etc/system/default/server.conf
    • /etc/system/default/user-seed.conf
    • /var/lib/splunk/persistentstorage.db
  • Приложения и пользовательские скрипты:

    • /etc/apps/Splunk_TA_windows/bin
    • /etc/apps/Splunk_TA_nix/bin
    • /etc/apps/SplunkForwarder/local
    • /etc/apps/Splunk_SA_CIM/local