Sploitus

Exploit for CVE-2024-36991-Tool

kitploit · 2026-09-05

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THESTINGR-CVE-2024-36991-TOOL
# CVE-2024-36991-Инструмент

![Language: Python](https://img.shields.io/badge/Language-Python-blue?style=for-the-badge&logo=python&logoColor=white) ![CVSS Score: 7.5 High](https://img.shields.io/badge/CVSS-7.5%20High-orange?style=for-the-badge) ![Exploit Status: Proof of Concept Available](https://img.shields.io/badge/Exploit-PoC%20Available-orange?style=for-the-badge) ![CVE Status: CVE-2024-36991 Disclosed](https://img.shields.io/badge/CVE_2024_36991-Disclosed-green?style=for-the-badge) ![Version: v1.0](https://img.shields.io/badge/Version-v1.0-brightgreen?style=for-the-badge) ![Target Platform: Splunk Enterprise](https://img.shields.io/badge/Target-Splunk%20Enterprise-purple?style=for-the-badge)

Этот бинарный POC автоматизирует эксплуатацию CVE-2024-36991, отправляя специально сформированные запросы curl уязвимому экземпляру Splunk. Он извлекает конфиденциальные файлы и сохраняет их локально для дальнейшего анализа. Скрипт является модульным, позволяя пользователям выбирать конкретные категории файлов (например, учетные данные, журналы, конфигурации). Этот инструмент был ответвлен от https://github.com/jaytiwari05/CVE-2024-36991, затем изменен для извлечения и сохранения файлов для использования командой ISP1337Hackers. 

## Сводка по уязвимости

CVE-2024-36991 — это критическая уязвимость обхода пути, затрагивающая Splunk Enterprise в системах Windows (версии ниже 9.2.2, 9.1.5 и 9.0.10). Недостаток позволяет неаутентифицированным злоумышленникам читать произвольные файлы в системе, эксплуатируя неправильную обработку букв дисков в путях Windows через конечную точку /modules/messaging/. Это может раскрыть конфиденциальные файлы, такие как /etc/passwd, splunk.secret и файлы конфигурации.