此仓库包含一个 Nuclei 模板,用于检测 Splunk Enterprise(Windows 版本低于 9.2.2、9.1.5 和 9.0.10)中的路径遍历漏洞。该漏洞允许未经授权访问敏感文件,例如 /etc/passwd。
要使用此模板进行单次扫描,请执行以下命令:
nuclei -u https://target:9090 -t CVE-2024-36991.yaml
此模板仅供教育目的创建。未经授权在您不拥有或未获得明确许可的系统上使用此模板是非法且不道德的。请负责任地使用此工具,仅在使用者获得安全测试许可的系统上进行操作。
本项目采用 MIT 许可证授权。
作者:Sardine Web