Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36991 — Уязвимость обхода пути в Splunk Enterprise на Windows | Kitploit
Инструменты/GitHubGitHub/sardine-web/cve-2024-36991
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsardine-web/cve-2024-36991

CVE-2024-36991

Уязвимость обхода пути в Splunk Enterprise на Windows

Репозиторий
1112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36991 Nuclei Template

Описание

Этот репозиторий содержит Nuclei-шаблон для обнаружения уязвимости обхода пути в Splunk Enterprise на Windows версиях ниже 9.2.2, 9.1.5 и 9.0.10. Уязвимость позволяет несанкционированный доступ к чувствительным файлам, таким как /etc/passwd.

Детали CVE

  • CVE ID: CVE-2024-36991
  • Тип уязвимости: Обход пути
  • Затронутое ПО: Splunk Enterprise на Windows версиях ниже 9.2.2, 9.1.5 и 9.0.10
  • Автор: Sardine Web
  • Ссылка:
    • Автор в Twitter

Использование

Одиночное сканирование

Чтобы выполнить одиночное сканирование с помощью этого шаблона, используйте следующую команду:

nuclei -u https://target:9090 -t CVE-2024-36991.yaml

Дисклеймер

Этот шаблон создан только в образовательных целях. Несанкционированное использование этого шаблона на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично. Используйте этот инструмент ответственно и только на системах, где у вас есть разрешение на проведение тестирования безопасности.

Лицензия

Этот проект лицензирован в соответствии с MIT License.

Автор: Sardine Web

Скачать инструмент