Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- — Proof-of-concept-Exploit für CVE-2026-20253, der eine nicht authentifizierte Remotecodeausführung auf verwundbaren Splunk Enterprise-Instanzen über eine Datei-Schreib-Primitive und PostgreSQL-basierte Payload-Zustellung ermöglicht. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

Proof-of-concept-Exploit für CVE-2026-20253, der eine nicht authentifizierte Remotecodeausführung auf verwundbaren Splunk Enterprise-Instanzen über eine Datei-Schreib-Primitive und PostgreSQL-basierte Payload-Zustellung ermöglicht.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

Python License CVE CVSS KEV

⚠️ WARNUNG: Dieses Skript dient nur zu Bildungs- und Testzwecken in autorisierten Umgebungen. Die unbefugte Nutzung ist verboten und kann illegal sein.

📋 Beschreibung

Dieses Repository enthält einen funktionalen Proof of Concept (PoC) für die Schwachstelle CVE-2026-20253, die Splunk Enterprise in bestimmten Versionen betrifft. Die Schwachstelle ermöglicht einem nicht authentifizierten Angreifer:

  • Beliebige Dateien im System erstellen
  • Vorhandene Dateien abschneiden
  • Befehle remote ausführen (RCE) als Benutzer splunk

Die technische Untersuchung wurde von watchTowr Labs durchgeführt und die Schwachstelle wurde von Alex Hordijk (hordalex) gemeldet.


🔍 Details der Schwachstelle

FeldWert
CVE IDCVE-2026-20253
CVSS Score9.8 (CRITICAL)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - Missing Authentication for Critical Function
Veröffentlichungsdatum2026-06-10
Zu KEV hinzugefügt2026-06-18

Betroffene Versionen

ProduktBetroffene VersionenBehobene Version
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 und höherNicht betroffen
Splunk Enterprise9.4.x und älterNicht betroffen

Auswirkungen

  • Authentifizierung: Nicht erforderlich
  • Angriffskomplexität: Niedrig
  • Auswirkungen: Vertraulichkeit, Integrität und Verfügbarkeit (VOLLSTÄNDIG)

🚀 Merkmale des PoC

✅ Schwachstellenerkennung - Überprüft, ob das Ziel verwundbar ist ✅ File Write Primitive - Erstellt/verkürzt beliebige Dateien ✅ Remote Code Execution - Führt Befehle auf dem Zielsystem aus ✅ Lesbare Ergebnisse - Ruft die Ausgabe der ausgeführten Befehle ab ✅ Bereinigung - Option zum Entfernen erstellter Artefakte


📦 Voraussetzungen

  • Python 3.6+
  • requests (Python-Bibliothek)
  • Verwundbares Splunk Enterprise (für Tests)

Installation der Abhängigkeiten

root@kitploit:~
pip install requests

🔬 Funktionsweise

Angriffskette

  1. Erkennung: Das Skript überprüft, ob der Endpunkt /backup ohne Authentifizierung zugänglich ist.

  2. File Write Primitive: Unter Verwendung des Endpunkts /backup erstellt das Skript leere Dateien an beliebigen Stellen im System.

  3. RCE (Remote Code Execution):

    • Das Skript verbindet sich zu einem vom Angreifer kontrollierten PostgreSQL-Server
    • Verwendet pg_dump, um einen bösartigen Dump auf dem Zielsystem zu erstellen
    • Verwendet pg_restore, um PL/pgSQL-Funktionen auszuführen, die die Payload schreiben
    • Die Payload wird in ein Skript geschrieben, das Splunk automatisch ausführt
  4. Befehlsausführung: Das bösartige Skript wird ausgeführt und das Ergebnis wird in einer über Web zugänglichen Datei gespeichert.

Angriffsdiagramm

Tool herunterladen