Sploitus

Exploit for CVE-2024-36991

kitploit · 2026-09-08

Exploit Code

MARKDOWN53 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIGB0X-CVE-2024-36991
# CVE-2024-36991

CVE-2024-36991 的 POC:此漏洞利用程序将尝试读取 Splunk 的 /etc/passwd 文件。

![Banner](https://assets.kitploit.com/production/public/readmes/23280/a6019c235fef33e0e477aa7f014eb37d8c77059a59f073628f7dcf78e378b2d3.jpg)

## 概述

这是一个针对 CVE-2024-36991 的批量扫描与利用工具:路径遍历漏洞,影响 Windows 上 Splunk Enterprise 版本低于 9.2.2、9.1.5 和 9.0.10 的实例。该漏洞由 Danylo Dmytriiev 发现。

## 使用方法

### 最低要求

  * Python 3.6 或更高版本
  * `requests` 库



### 单个目标:

root@kitploit:~
    
    
    python CVE-2024-36991.py -u https://target:9090
    

### 批量扫描:

root@kitploit:~
    
    
    python CVE-2024-36991.py -f targets.txt
    

## 如何保护你的 Splunk 设备

该漏洞影响启用了 Splunk Web 的实例。你可以关闭 Splunk Web 作为一种可能的解决方法。有关关闭 Splunk Web 的更多信息,请参阅“禁用不必要的 Splunk Enterprise 组件”和 web.conf 配置规范文件。

## 联系方式

如有任何建议或想法,请通过我联系。

## 免责声明

我喜欢出于娱乐、工作和教育目的创建自己的工具。我不支持或鼓励黑客攻击或未经授权访问任何系统或网络。请负责任地使用我的工具,并且仅在你有明确测试权限的系统上使用。

## 参考

  * https://nvd.nist.gov/vuln/detail/CVE-2024-36991
  * https://advisory.splunk.com/advisories/SVD-2024-0711
  * https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/