| 字段 | 详情 |
|---|
| CVE | CVE-2024-36991 |
| 类型 | CWE-22 — 路径遍历 |
| 严重性 | 高 |
| CVSS 分数 | 7.5 |
| 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| 发布时间 | 2024-07-01 |
| 最后修改 | 2024-10-15 |
在 Windows 上低于 9.2.2、9.1.5 和 9.0.10 版本的 Splunk Enterprise 中,攻击者可以在 /modules/messaging/ 端点上执行路径遍历。无需身份验证。此漏洞仅影响 Windows 上的 Splunk Enterprise。
| CPE | 起始版本 | 截止版本 |
|---|---|---|
splunk:splunk:*:*:*:*:enterprise | 9.0.0(含) | 9.0.10(不含) |
splunk:splunk:*:*:*:*:enterprise | 9.1.0(含) | 9.1.5(不含) |
splunk:splunk:*:*:*:*:enterprise | 9.2.0(含) | 9.2.2(不含) |
# Interactive — picker appears on launch
python3 CVE-2024-36991.py
# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>
| 按键 | 组 |
|---|---|
c | 收集凭据 |
f | 配置泄露 |
l | 日志与历史 |
s | 系统信息收集 |
a | 应用面 |
* | 所有组 |
q | 退出 |
| 组 | 文件 |
|---|---|
| 收集凭据 | passwd, splunk.secret, server.pem, authentication.conf, passwords.conf |
| 配置泄露 | server.conf, web.conf, inputs.conf, user-seed.conf |
| 日志与历史 | splunkd.log, audit.log, metrics.log, searches.log, session |
| 系统信息收集 | win.ini, hosts, persistentstorage.db |
| 应用面 | Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM |
requests 已预装在 Kali Linux 上,但包含它也无妨
pip install requests
此工具仅用于教育目的和授权的渗透测试。请勿用于未经明确许可测试的系统。
POC 由 iamwin