Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- — إثبات مفهوم لاستغلال ثغرة CVE-2026-20253، مما يتيح تنفيذ تعليمات برمجية عن بُعد دون مصادقة على مثيلات Splunk Enterprise الضعيفة عبر آلية كتابة ملفات وتسليم حمولات قائمة على PostgreSQL. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

إثبات مفهوم لاستغلال ثغرة CVE-2026-20253، مما يتيح تنفيذ تعليمات برمجية عن بُعد دون مصادقة على مثيلات Splunk Enterprise الضعيفة عبر آلية كتابة ملفات وتسليم حمولات قائمة على PostgreSQL.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-20253 - إثبات المفهوم (PoC) لثغرة تنفيذ الأوامر عن بُعد (RCE) دون مصادقة في Splunk Enterprise

CVE-2026-20253 - إثبات المفهوم (PoC) لثغرة تنفيذ الأوامر عن بُعد (RCE) دون مصادقة في Splunk Enterprise

Python License CVE CVSS KEV

⚠️ تحذير: هذا البرنامج النصي مخصص للأغراض التعليمية والاختبار في البيئات المصرح بها فقط. الاستخدام غير المصرح به محظور وقد يكون غير قانوني.

📋 وصف

يحتوي هذا المستودع على إثبات مفهوم (PoC) عملي للثغرة CVE-2026-20253، التي تؤثر على Splunk Enterprise في إصدارات محددة. تسمح هذه الثغرة لمهاجم غير مصادق بما يلي:

  • إنشاء ملفات عشوائية في النظام
  • اقتطاع الملفات الموجودة
  • تنفيذ الأوامر عن بُعد (RCE) كمستخدم splunk

البحث الفني تم بواسطة watchTowr Labs وتم الإبلاغ عن الثغرة بواسطة Alex Hordijk (hordalex).


🔍 تفاصيل الثغرة

الإصدارات المتأثرة

التأثير

  • المصادقة: غير مطلوبة
  • تعقيد الهجوم: منخفض
  • التأثير: السرية والنزاهة والتوفر (كامل)

🚀 ميزات إثبات المفهوم (PoC)

✅ كشف الثغرة - التحقق مما إذا كان الهدف ضعيفاً ✅ أولية كتابة الملف - إنشاء/اقتطاع ملفات عشوائية ✅ تنفيذ الأوامر عن بُعد - تنفيذ الأوامر في النظام المستهدف ✅ نتائج قابلة للقراءة - استرداد مخرجات الأوامر المنفذة ✅ التنظيف - خيار لإزالة القطع الأثرية التي تم إنشاؤها


📦 المتطلبات

  • Python 3.6+
  • requests (مكتبة بايثون)
  • Splunk Enterprise ضعيف (للاختبار)

تثبيت التبعيات

root@kitploit:~
pip install requests

🔬 آلية العمل

سلسلة الهجوم

  1. الكشف: يتحقق البرنامج النصي مما إذا كان نقطة النهاية /backup قابلة للوصول دون مصادقة.

  2. أولية كتابة الملف: باستخدام نقطة النهاية /backup، يقوم البرنامج النصي بإنشاء ملفات فارغة في أي موقع في النظام.

  3. RCE (تنفيذ الأوامر عن بُعد):

    • يتصل البرنامج النصي بخادم PostgreSQL يتحكم به المهاجم
    • يستخدم pg_dump لإنشاء تفريغ خبيث في النظام المستهدف
    • يستخدم pg_restore لتنفيذ دوال PL/pgSQL التي تكتب الحمولة
    • تُكتب الحمولة في برنامج نصي ينفذه Splunk تلقائياً
  4. تنفيذ الأمر: يتم تنفيذ البرنامج النصي الخبيث ويتم حفظ النتيجة في ملف يمكن الوصول إليه عبر الويب.

مخطط الهجوم

تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2026-20253
درجة CVSS9.8 (حرجة)
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - عدم وجود مصادقة لوظيفة حساسة
تاريخ النشر2026-06-10
تمت الإضافة إلى KEV2026-06-18
المنتجالإصدارات المتأثرةالإصدار المصحح
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 وما فوقغير متأثر
Splunk Enterprise9.4.x وما دونغير متأثر