Sploitus

Exploit for CVE-2024-36991

kitploit · 2026-09-04

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GUNZF0X-CVE-2024-36991
# CVE-2024-36991 — Path Traversal (Обход пути) в Splunk

Доказательство концепции (Proof of Concept) для CVE-2024-36991, которая позволяет злоумышленнику читать произвольные файлы в `Splunk` версий ниже `9.2.2`, `9.1.5` и `9.0.10` для `Windows`.

## Использование

### Чтение конфигурационных файлов Splunk

Чтобы прочитать файлы `Splunk`, просто запустите скрипт, передав целевой URL, на котором работает `Splunk`, и имя конфигурационного файла, который вы хотите прочитать. Например: