Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-36991 — 针对CVE-2024-36991的概念验证漏洞利用程序,该漏洞是Splunk Enterprise在Windows上的一个关键路径遍历漏洞,允许未经身份验证的任意文件读取。 | Kitploit
工具/GitHubGitHub/jaytiwari05/cve-2024-36991
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubjaytiwari05/cve-2024-36991

CVE-2024-36991

针对CVE-2024-36991的概念验证漏洞利用程序,该漏洞是Splunk Enterprise在Windows上的一个关键路径遍历漏洞,允许未经身份验证的任意文件读取。

查看仓库
91年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Splunk 路径遍历漏洞利用 (CVE-2024-36991)

截图 2025-03-30 下午8点18分32秒

描述

这是一个针对 CVE-2024-36991 的概念验证(PoC)利用脚本,该漏洞是影响以下 Windows 版本 Splunk Enterprise 的路径遍历漏洞:

  • 9.2.2 以下版本
  • 9.1.5 以下版本
  • 9.0.10 以下版本

该漏洞允许未经身份验证的攻击者通过利用 Splunk Web 界面中的路径遍历缺陷,访问服务器上的敏感文件。

严重性: 严重
影响: 任意文件读取


⚠️ 受影响版本

  • Splunk Enterprise < 9.2.2
  • Splunk Enterprise < 9.1.5
  • Splunk Enterprise < 9.0.10

💡 使用方法

要运行该利用脚本,请使用以下命令: 截图 2025-03-30 下午8点17分55秒

root@kitploit:~
# 使用 Python3
python3 exploit.py -u http://victim.com -s 1

# 直接运行
./exploit.py -u http://victim.com -s 1

参数:

  • -u, --url:目标 Splunk 服务器的基本 URL。
  • -s, --section:选择要枚举的章节(1-5):

章节:

  1. 凭据与秘密:

    • /etc/passwd
    • /etc/auth/splunk.secret
    • /etc/auth/server.pem
    • /var/run/splunk/session
    • /etc/system/local/authentication.conf
  2. 配置文件:

    • /etc/system/local/web.conf
    • /etc/system/local/inputs.conf
  3. 日志与历史:

    • /var/log/splunk/splunkd.log
    • /var/log/splunk/audit.log
    • /var/log/splunk/metrics.log
    • /var/log/splunk/searches.log
    • /var/run/splunk/dispatch

🛡️ 缓解措施

要保护您的 Splunk 服务器:

  • 升级到 Splunk Enterprise 9.2.2、9.1.5 或 9.0.10 或更高版本。
  • 应用适当的访问控制和防火墙规则。

⚠️ 免责声明

此利用脚本仅供教育和授权的渗透测试使用。未经授权的使用是非法且不道德的。作者对滥用行为不承担任何责任。

下载工具
  • 系统与服务文件:

    • /bin/splunk.exe
    • /bin/splunkd.exe
    • /etc/system/default/server.conf
    • /etc/system/default/user-seed.conf
    • /var/lib/splunk/persistentstorage.db
  • 应用与自定义脚本:

    • /etc/apps/Splunk_TA_windows/bin
    • /etc/apps/Splunk_TA_nix/bin
    • /etc/apps/SplunkForwarder/local
    • /etc/apps/Splunk_SA_CIM/local