
Эксплойт обхода путей для Splunk Enterprise на Windows (CVE-2024-36991) — интерактивный сборщик файлов
| Поле | Детали |
|---|
| CVE | CVE-2024-36991 |
| Тип | CWE-22 — Обход пути |
| Серьёзность | HIGH |
| Оценка CVSS | 7.5 |
| Вектор | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Опубликовано | 2024-07-01 |
| Последнее изменение | 2024-10-15 |
В Splunk Enterprise на Windows версиях ниже 9.2.2, 9.1.5 и 9.0.10 атакующий может выполнить обход пути на конечной точке /modules/messaging/. Аутентификация не требуется. Эта уязвимость затрагивает только Splunk Enterprise на Windows.
| CPE | От | До |
|---|---|---|
splunk:splunk:*:*:*:*:enterprise | 9.0.0 (включительно) | 9.0.10 (исключительно) |
splunk:splunk:*:*:*:*:enterprise | 9.1.0 (включительно) | 9.1.5 (исключительно) |
splunk:splunk:*:*:*:*:enterprise | 9.2.0 (включительно) | 9.2.2 (исключительно) |
# Интерактивный режим — выбор отображается при запуске
python3 CVE-2024-36991.py
# Передача цели напрямую
python3 CVE-2024-36991.py -u http://<target>:<port>
| Клавиша | Группа |
|---|---|
c | Сбор учётных данных |
f | Раскрытие конфигов |
l | Логи и история |
s | Системная разведка |
a | Поверхность приложений |
* | Все группы |
q | Выход |
| Группа | Файлы |
|---|---|
| Сбор учётных данных | passwd, splunk.secret, server.pem, authentication.conf, passwords.conf |
| Раскрытие конфигов | server.conf, web.conf, inputs.conf, user-seed.conf |
| Логи и история | splunkd.log, audit.log, metrics.log, searches.log, session |
| Системная разведка | win.ini, hosts, persistentstorage.db |
| Поверхность приложений | Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM |
requests предустановлен в Kali Linux, но не помешает его включить
pip install requests
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте его против систем, на тестирование которых у вас нет явного разрешения.
PoC от iamwin