## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GUNZF0X-CVE-2024-36991
# CVE-2024-36991 — Path Traversal (Обход пути) в Splunk
Доказательство концепции (Proof of Concept) для CVE-2024-36991, которая позволяет злоумышленнику читать произвольные файлы в `Splunk` версий ниже `9.2.2`, `9.1.5` и `9.0.10` для `Windows`.
## Использование
### Чтение конфигурационных файлов Splunk
Чтобы прочитать файлы `Splunk`, просто запустите скрипт, передав целевой URL, на котором работает `Splunk`, и имя конфигурационного файла, который вы хотите прочитать. Например: