Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20253 — مختبر تدريب أمني مستقل يعيد إنتاج CVE-2026-20253 (Splunk Enterprise ثغرة RCE غير مصادق عليها). يوفر بيئة قائمة على Docker لممارسة استغلال الويب، ورفع الامتيازات، وسرقة بيانات الاعتماد من خلال سلسلة هجوم موثقة. | Kitploit
أدوات/GitHubGitHub/het-kalariya/cve-2026-20253
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالقيادة والسيطرةالمصادقةالتعلم والتعليمالفريق الأحمرأمن قواعد البياناتمختبرات وتدريب عملي
15منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubhet-kalariya/cve-2026-20253

CVE-2026-20253

مختبر تدريب أمني مستقل يعيد إنتاج CVE-2026-20253 (Splunk Enterprise ثغرة RCE غير مصادق عليها). يوفر بيئة قائمة على Docker لممارسة استغلال الويب، ورفع الامتيازات، وسرقة بيانات الاعتماد من خلال سلسلة هجوم موثقة.

عرض المستودع

مختبر تدريبي لـ Splunk Enterprise — CVE-2026-20253

Splunk Enterprise 10.2.3 · حاوية جانبية لاستعادة PostgreSQL · CWE-306 (نقص المصادقة لوظيفة حرجة) نسخة مرخصة قائمة بذاتها تُحاكي النشرة الأمنية الحقيقية لأغراض التعليم الدفاعي. لا تحتوي على كود Splunk الخاص.

هذا المستودع هو مختبر تدريبي أمني على غرار Vulhub/DVWA. يقوم بإعداد نموذج دقيق لـ Splunk Enterprise 10.2.3 ويعيد إنتاج السلوك الموثق لـ CVE-2026-20253: حيث تعرض حاوية استعادة PostgreSQL المرفقة وظائف كتابة ملفات وتنفيذ SQL مميزة بدون مصادقة حقيقية (يتم قبول رأس Basic فارغ أو عشوائي)، وتقوم طبقة الويب الخاصة بـ Splunk بتوجيه __raw/v1/postgres/* إلى تلك الحاوية قبل بوابة تسجيل الدخول. وبالتسلسل، ينتج عن ذلك تنفيذ كود عن بعد غير مصادق عليه كحساب خدمة splunk غير الجذر.

المختبر قابل للحل بالكامل من البداية إلى النهاية: التعرف على بصمة الحافة، اتباع شارة الصحة قبل المصادقة إلى واجهة برمجة التطبيقات الداخلية للاستعادة، إثبات كتابة ملف عشوائي، سرقة بيانات اعتماد PostgreSQL الداخلية، وتحويل بدائية كتابة ملف استعادة SQL إلى تنفيذ كود على سكريبت إدخال نمطي مجدول.

النشرة الأمنية

النشرة الأمنية للبائعSVD-2026-0603
CVECVE-2026-20253
نقطة الضعفCWE-306 — نقص المصادقة لوظيفة حرجة
المتأثرSplunk Enterprise 10.2.3
تم الإصلاح فيSplunk Enterprise 10.2.4
CVSS 3.19.8 (حرج) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

البنية

root@kitploit:~
                         edge network                 core network
                    ┌───────────────────┐   ┌───────────────────────────────┐
  browser ─▶ proxy :8080 ──▶ web  :8001 (SPA)
             (nginx edge)  └▶ splunkd :8089 ─┬─▶ db      :5432  (postgres)
                              login API +    ├─▶ redis   :6379  (jobs/cache)
                              __raw relay ───┼─▶ pg-sidecar :5435  ◀── الثغرة
                                             │       (recovery API, blank Basic)
  forwarders ─▶ ingest :8088 (HEC) ─────────┘
                                       scheduler ──▶ runs modular-input script
                                                     as `splunk` (uid 1000) — RCE sink
                                       shared volume app_data mounted into
                                       pg-sidecar (write) + scheduler (exec)

جسرا Docker: edge (الوكيل) و core (كل شيء آخر). في البناء الثغري، تقع pg-sidecar على core ويمكن الوصول إليها من مرحل طبقة الويب — قابلية الوصول هذه هي جوهر المشكلة. الغطاء المُصحَّح يعزلها.

بداية سريعة

root@kitploit:~
cp .env.example .env
docker compose up --build -d

ثم تصفح إلى http://localhost:8080.

الاستغلال الحرج (حاوية الاستعادة) غير مصادق عليه بالكامل — لا تحتاج إلى تسجيل الدخول للوصول إليه. حسابات المنصة المدرجة أدناه موجودة فقط كنقاط مراقبة من منظور الصندوق الرمادي للاكتشاف (قراءة سجلات تدقيق Splunk الخاصة في البحث والتقارير). أعطِ المشاركين حساب المحلل واتركهم يكتشفون الباقي.

الحسابات المدرجة

هذه البيانات موثقة عن قصد — هذا مختبر تدريبي قائم بذاته، وليس نظام إنتاج. التمرين لا يتطلب اختراق أو تصعيد أياً من هذه الحسابات؛ واجهة برمجة تطبيقات استعادة pg-sidecar الحاسمة غير مصادق عليها. توجد ملاحظات المشغل الكاملة في docs/DEPLOYMENT.md.

الأهداف

هناك علمين للاستيلاء عليهما. كلاهما سلسلتان SPLUNK{...}؛ قيمهما موجودة في المختبر ومكشوفة في الوثائق — إنها غير مطبوعة هنا عمداً حتى تتمكن من كسبهما.

  1. العلم 1 — تجاوز المصادقة + سرقة بيانات الاعتماد. الوصول إلى واجهة برمجة تطبيقات الاستعادة عبر مرحل __raw قبل الجلسة، تجاوز مصادقة Basic الزائفة، وتسريب بيانات اعتماد PostgreSQL الداخلية من ملف .pgpass الخاص بالحاوية الجانبية.
  2. العلم 2 — تنفيذ كود عن بعد غير مصادق عليه كـ splunk. تحويل بدائيات كتابة الملف واستعادة SQL الخاصة بالحاوية الجانبية إلى تنفيذ كود على سكريبت الإدخال النمطي المجدول، ثم قراءة السر المحمي.

لا تتسابق للأمام: docs/DISCOVERY_WALKTHROUGH.md كُتب ليكتشف، لا ليُفسد. يوجد سلم تلميحات متدرج والحل الكامل للمدرب لموظفي التدريب لكنه يُحفظ خارج هذه الحزمة ليبقى التمرين حلاً أعمى.

الوثائق

المعالجة

شجرة patched/ تعكس الإصلاح الحقيقي لـ Splunk (10.2.4) بالإضافة إلى الحل البديل للنشرة الأمنية، مرصوصة كدفاع في العمق: التحقق الحقيقي من بيانات الاعتماد على مسارات الاستعادة، تعقيم اجتياز المسار لـ backupFile، إزالة حقن سلسلة اتصال libpq، دور استعادة غير مسؤول، إسقاط مرحل __raw قبل المصادقة، وعزل الشبكة للحاوية الجانبية. انظر patched/PATCH_NOTES.md.

تشغيل البناء المحصن مع الغطاء:

root@kitploit:~
docker compose -f docker-compose.yml -f patched/deploy/compose.override.hardened.yml up --build -d

حل بديل (بدون تصحيح)

عكس التخفيف الوارد في النشرة الأمنية، يمكنك تعطيل حاوية الاستعادة بالكامل بدون تصحيح — مماثل لضبط [postgres] disabled = true في server.conf. قم بتعيين ما يلي في ملف .env وأعد إنشاء المكدس:

root@kitploit:~
PG_SIDECAR_DISABLED=true

مع تعطيل الحاوية الجانبية، تختفي وظائف recovery/* وتنكسر السلسلة عند المصدر.


مواد تدريبية. هذا المختبر هو نسخة مرخصة قائمة بذاتها تُحاكي CVE-2026-20253 لـ Splunk Enterprise للتعليم الدفاعي. لا يحتوي على الكود المصدري أو الثنائيات الخاصة بـ Splunk؛ الخدمات هنا هي إعادة تطبيق مستقل للسلوك الثغري الموثق. استخدم فقط ضد هذا المختبر. تشغيل هذه التقنيات ضد أنظمة لا تملكها غير قانوني.

المراجع

  • النشرة الأمنية لـ Splunk — SVD-2026-0603 — https://advisory.splunk.com/advisories/SVD-2026-0603
  • NVD — CVE-2026-20253 — https://nvd.nist.gov/vuln/detail/CVE-2026-20253
  • Picus Security — مقالة تقنية حول ثغرة RCE في حاوية استعادة Splunk
  • Orca Security — تحليل خلل نقص المصادقة في حاوية PostgreSQL الجانبية
  • The Hacker News — تغطية الثغرة الحرجة في Splunk Enterprise
  • Help Net Security — ملخص الإعلان وإرشادات المعالجة
  • BleepingComputer — تقرير حول CVE-2026-20253
تنزيل الأداة
الخدمةالصورةيستمع علىمنشورالدور
proxysplunk/proxy:10.2.380808080:8080حافة nginx؛ نقطة دخول واجهة ويب Splunk ومرحل __raw
websplunk/web:10.2.38001—تطبيق صفحة واحدة لواجهة ويب Splunk (ثابت)
splunkdsplunk/splunkd:10.2.38089—برنامج Splunk الخفي / طبقة الويب: واجهة برمجة تطبيقات تسجيل الدخول + مرحل /{locale}/splunkd/__raw/v1/postgres/* قبل الجلسة
ingestsplunk/ingest:10.2.380888088:8088مجمع أحداث HTTP (مصادقة رمزية)
pg-sidecarsplunk/pg-sidecar:10.2.35435—الثغرة — حاوية استعادة PostgreSQL (/v1/postgres/*)
schedulersplunk/scheduler:10.2.3——تشغيل سكريبت الإدخال النمطي المجدول كـ splunk → نقطة نهاية RCE
dbpostgres:16-alpine5432—PostgreSQL الداخلي الذي تنسخه الحاوية الجانبية / تستعيده
redisredis:7-alpine6379—قائمة انتظار المهام / ذاكرة التخزين المؤقت
اسم المستخدمكلمة المرورالدورملاحظات
adminStr@ta-Admin-2026!مديرمدير كامل للمنصة (الإعدادات، المستخدمون، إدخالات البيانات)
j.okaforAnalyst!Winter24محللابدأ هنا — وحدة تحكم البحث والتقارير للقراءة فقط
m.reyesOperator#2311مشغليدير المصادر / طرق عرض المجموعات
svc_forwarderfwd-3f9a1c77b204مشغلحساب خدمة (موجه HEC)
الوثيقةالجمهور / الغرض
docs/DISCOVERY_WALKTHROUGH.mdمسار اكتشافي من بصمة الإصبع إلى RCE
docs/ROOT_CAUSE.mdلماذا هي ثغرة (CWE-306) وكيف يصلحها التصحيح
docs/ARCHITECTURE.mdالخدمات، الشبكات، مرحل __raw، وتدفق البيانات
docs/DETECTION.mdفرص كشف الفريق الأزرق والتواقيع
docs/PLAYER_GUIDE.mdإحاطة المشارك ونطاقه
docs/HINTS.mdسلم تلميحات متدرج — يحفظ داخلياً، غير مضمن في هذه الحزمة
docs/INSTRUCTOR_GUIDE.mdللمدربين فقط — الحل الكامل + الأعلام، يحفظ داخلياً، غير مضمن
docs/DEPLOYMENT.mdإعداد وتشغيل وإزالة البيئة