Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-36991-Splunk — 针对 Windows 上 Splunk Enterprise 的路径遍历漏洞利用 (CVE-2024-36991) — 交互式文件收割器 | Kitploit
工具/GitHubGitHub/jhurtadomi/cve-2024-36991-splunk
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试红队
GitHubjhurtadomi/cve-2024-36991-splunk

CVE-2024-36991-Splunk

针对 Windows 上 Splunk Enterprise 的路径遍历漏洞利用 (CVE-2024-36991) — 交互式文件收割器

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-36991 — Splunk 路径遍历

适用于 Windows 上 Splunk Enterprise 路径遍历漏洞的交互式 POC。

demo


漏洞信息

字段详情
CVECVE-2024-36991
类型CWE-22 — 路径遍历
严重性高
CVSS 分数7.5
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
发布时间2024-07-01
最后修改2024-10-15

描述

在 Windows 上低于 9.2.2、9.1.5 和 9.0.10 版本的 Splunk Enterprise 中,攻击者可以在 /modules/messaging/ 端点上执行路径遍历。无需身份验证。此漏洞仅影响 Windows 上的 Splunk Enterprise。

受影响版本

CPE起始版本截止版本
splunk:splunk:*:*:*:*:enterprise9.0.0(含)9.0.10(不含)
splunk:splunk:*:*:*:*:enterprise9.1.0(含)9.1.5(不含)
splunk:splunk:*:*:*:*:enterprise9.2.0(含)9.2.2(不含)

功能

  • 自动检测遍历深度(无需手动调整)
  • 交互式选择器 — 一键选择要收集的内容
  • 读取敏感文件:凭据、配置、日志、系统文件、应用
  • 将输出保存为每个目标的 JSON

使用方法

root@kitploit:~
# Interactive — picker appears on launch
python3 CVE-2024-36991.py

# Pass target directly
python3 CVE-2024-36991.py -u http://<target>:<port>

选择器按键

按键组
c收集凭据
f配置泄露
l日志与历史
s系统信息收集
a应用面
*所有组
q退出

收集的文件

组文件
收集凭据passwd, splunk.secret, server.pem, authentication.conf, passwords.conf
配置泄露server.conf, web.conf, inputs.conf, user-seed.conf
日志与历史splunkd.log, audit.log, metrics.log, searches.log, session
系统信息收集win.ini, hosts, persistentstorage.db
应用面Splunk_TA_windows, Splunk_TA_nix, SplunkForwarder, Splunk_SA_CIM

依赖

requests 已预装在 Kali Linux 上,但包含它也无妨

root@kitploit:~
pip install requests

参考

  • NVD — CVE-2024-36991
  • INCIBE-CERT — CVE-2024-36991
  • SONICWALL — CVE-2024-36991

免责声明

此工具仅用于教育目的和授权的渗透测试。请勿用于未经明确许可测试的系统。


POC 由 iamwin

下载工具