Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36991-Splunk — Эксплойт обхода путей для Splunk Enterprise на Windows (CVE-2024-36991) — интерактивный сборщик файлов | Kitploit
Инструменты/GitHubGitHub/jhurtadomi/cve-2024-36991-splunk
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubjhurtadomi/cve-2024-36991-splunk

CVE-2024-36991-Splunk

Эксплойт обхода путей для Splunk Enterprise на Windows (CVE-2024-36991) — интерактивный сборщик файлов

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36991 — Обход пути Splunk

интерактивный PoC для уязвимости обхода пути Splunk Enterprise на Windows.

demo


Информация об уязвимости

ПолеДетали
CVECVE-2024-36991
ТипCWE-22 — Обход пути
СерьёзностьHIGH
Оценка CVSS7.5
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Опубликовано2024-07-01
Последнее изменение2024-10-15

Описание

В Splunk Enterprise на Windows версиях ниже 9.2.2, 9.1.5 и 9.0.10 атакующий может выполнить обход пути на конечной точке /modules/messaging/. Аутентификация не требуется. Эта уязвимость затрагивает только Splunk Enterprise на Windows.

Затронутые версии

CPEОтДо
splunk:splunk:*:*:*:*:enterprise9.0.0 (включительно)9.0.10 (исключительно)
splunk:splunk:*:*:*:*:enterprise9.1.0 (включительно)9.1.5 (исключительно)
splunk:splunk:*:*:*:*:enterprise9.2.0 (включительно)9.2.2 (исключительно)

Возможности

  • Автоматическое определение глубины обхода (без ручной настройки)
  • Интерактивный выбор — выбирайте, что собирать, одним нажатием клавиши
  • Читает конфиденциальные файлы: учётные данные, конфиги, логи, системные файлы, приложения
  • Сохраняет вывод в JSON для каждой цели

Использование

root@kitploit:~
# Интерактивный режим — выбор отображается при запуске
python3 CVE-2024-36991.py

# Передача цели напрямую
python3 CVE-2024-36991.py -u http://<target>:<port>

Клавиши выбора

КлавишаГруппа
cСбор учётных данных
fРаскрытие конфигов
lЛоги и история
sСистемная разведка
aПоверхность приложений
*Все группы
qВыход

Собираемые файлы

ГруппаФайлы
Сбор учётных данныхpasswd, splunk.secret, server.pem, authentication.conf, passwords.conf
Раскрытие конфиговserver.conf, web.conf, inputs.conf, user-seed.conf
Логи и историяsplunkd.log, audit.log, metrics.log, searches.log, session
Системная разведкаwin.ini, hosts, persistentstorage.db
Поверхность приложенийSplunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM

Требования

requests предустановлен в Kali Linux, но не помешает его включить

root@kitploit:~
pip install requests

Ссылки

  • NVD — CVE-2024-36991
  • INCIBE-CERT — CVE-2024-36991
  • SONICWALL — CVE-2024-36991

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте его против систем, на тестирование которых у вас нет явного разрешения.


PoC от iamwin

Скачать инструмент