Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-36991 — CVE-2024-36991 的 POC:此利用将尝试读取 Splunk /etc/passwd 文件。 | Kitploit
工具/GitHubGitHub/bigb0x/cve-2024-36991
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubbigb0x/cve-2024-36991

CVE-2024-36991

CVE-2024-36991 的 POC:此利用将尝试读取 Splunk /etc/passwd 文件。

查看仓库
1271912年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-36991

CVE-2024-36991 的 POC:此漏洞利用程序将尝试读取 Splunk 的 /etc/passwd 文件。

Banner

概述

这是一个针对 CVE-2024-36991 的批量扫描与利用工具:路径遍历漏洞,影响 Windows 上 Splunk Enterprise 版本低于 9.2.2、9.1.5 和 9.0.10 的实例。该漏洞由 Danylo Dmytriiev 发现。

使用方法

最低要求

  • Python 3.6 或更高版本
  • requests 库

单个目标:

root@kitploit:~
python CVE-2024-36991.py -u https://target:9090

批量扫描:

root@kitploit:~
python CVE-2024-36991.py -f targets.txt

如何保护你的 Splunk 设备

该漏洞影响启用了 Splunk Web 的实例。你可以关闭 Splunk Web 作为一种可能的解决方法。有关关闭 Splunk Web 的更多信息,请参阅“禁用不必要的 Splunk Enterprise 组件”和 web.conf 配置规范文件。

联系方式

如有任何建议或想法,请通过我联系。

免责声明

我喜欢出于娱乐、工作和教育目的创建自己的工具。我不支持或鼓励黑客攻击或未经授权访问任何系统或网络。请负责任地使用我的工具,并且仅在你有明确测试权限的系统上使用。

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
下载工具