
Уязвимость обхода пути в Splunk Enterprise на Windows
Этот репозиторий содержит Nuclei-шаблон для обнаружения уязвимости обхода пути в Splunk Enterprise на Windows версиях ниже 9.2.2, 9.1.5 и 9.0.10. Уязвимость позволяет несанкционированный доступ к чувствительным файлам, таким как /etc/passwd.
Чтобы выполнить одиночное сканирование с помощью этого шаблона, используйте следующую команду:
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
Этот шаблон создан только в образовательных целях. Несанкционированное использование этого шаблона на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично. Используйте этот инструмент ответственно и только на системах, где у вас есть разрешение на проведение тестирования безопасности.
Этот проект лицензирован в соответствии с MIT License.
Автор: Sardine Web