## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THESTINGR-CVE-2024-36991-TOOL
# CVE-2024-36991-Инструмент
     
Этот бинарный POC автоматизирует эксплуатацию CVE-2024-36991, отправляя специально сформированные запросы curl уязвимому экземпляру Splunk. Он извлекает конфиденциальные файлы и сохраняет их локально для дальнейшего анализа. Скрипт является модульным, позволяя пользователям выбирать конкретные категории файлов (например, учетные данные, журналы, конфигурации). Этот инструмент был ответвлен от https://github.com/jaytiwari05/CVE-2024-36991, затем изменен для извлечения и сохранения файлов для использования командой ISP1337Hackers.
## Сводка по уязвимости
CVE-2024-36991 — это критическая уязвимость обхода пути, затрагивающая Splunk Enterprise в системах Windows (версии ниже 9.2.2, 9.1.5 и 9.0.10). Недостаток позволяет неаутентифицированным злоумышленникам читать произвольные файлы в системе, эксплуатируя неправильную обработку букв дисков в путях Windows через конечную точку /modules/messaging/. Это может раскрыть конфиденциальные файлы, такие как /etc/passwd, splunk.secret и файлы конфигурации.