Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-Splunk-CVE-2026-20253 | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-splunk-cve-2026-20253
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubwatchtowrlabs/watchtowr-vs-splunk-cve-2026-20253

watchTowr-vs-Splunk-CVE-2026-20253

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
132منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-20253 ثغرة RCE قبل المصادقة في Splunk

أداة توليد مؤشرات كشف ثغرة RCE قبل المصادقة في Splunk (1day)

الكشف أثناء العمل

تحاول أداة توليد مؤشرات الكشف الوصول إلى نقطة النهاية /v1/postgres/recovery/backup لخدمة PostgreSQL Sidecar Service للتحقق مما إذا كانت قابلة للوصول أم لا:

  • استجابة 400 - ربما معرض للثغرة
  • استجابة 401 - ربما غير معرض للثغرة
  • أي استجابة أخرى - خدمة PostgreSQL Sidecar Service غير مثبتة (غير معرضة للثغرة) أو أن شيئًا ما أثر على الاستجابة، يرجى التحقق يدويًا

تم اختبار السكربت على:

  • Splunk Enterprise 10.2.3 على Linux (معرض للثغرة)
  • Splunk Enterprise 10.2.4 على Linux (غير معرض للثغرة)

لم يتم اختبار بعض الإصدارات الأقدم (مثل Splunk 9).

تؤدي هذه الثغرة إلى RCE قبل المصادقة عند استغلالها بالكامل. لا يقوم هذا السكربت بأي محاولات استغلال.

تحتاج إلى تقديم المدخلات التالية:

  • -H - المضيف الهدف.
  • -r - منطقة تثبيت Splunk لديك (تظهر في الروابط)، مثل: en-US.

مثال تشغيل ضد مثيل معرض للثغرة:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - access to /v1/postgres/recovery/backup not blocked

مثال تشغيل ضد مثيل مُصحَّح:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://not.vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - access to /v1/postgres/recovery/backup blocked

الوصف

يحاول هذا السكربت اكتشاف ما إذا كانت Splunk معرضة لثغرة CVE-2026-20253 وهي ثغرة RCE قبل المصادقة.

الإصدارات المتأثرة

وفقًا للنشرة الأمنية للبائع:

  • Splunk Enterprise 10.4.0 - غير معرض للثغرة
  • Splunk Enterprise 10.2.4 - غير معرض للثغرة
  • Splunk Enterprise 10.0.7 - غير معرض للثغرة
  • Splunk Enterprise 10.2.0 إلى 10.2.3 - معرض للثغرة
  • Splunk Enterprise 10.0.0 إلى 10.0.6 - معرض للثغرة

تابع مختبرات watchTowr

للحصول على أحدث الأبحاث الأمنية تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

تنزيل الأداة