Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

Exploit de prueba de concepto para CVE-2026-20253, que permite la ejecución remota de código no autenticado en instancias vulnerables de Splunk Enterprise mediante una primitiva de escritura de archivos y entrega de payload basada en PostgreSQL.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

Python License CVE CVSS KEV

⚠️ ADVERTENCIA: Este script es solo para fines educativos y de prueba en entornos autorizados. El uso no autorizado está prohibido y puede ser ilegal.

📋 Descripción

Este repositorio contiene un Proof of Concept (PoC) funcional para la vulnerabilidad CVE-2026-20253, que afecta a Splunk Enterprise en versiones específicas. La vulnerabilidad permite a un atacante no autenticado:

  • Crear archivos arbitrarios en el sistema
  • Truncar archivos existentes
  • Ejecutar comandos de forma remota (RCE) como el usuario splunk

La investigación técnica fue realizada por watchTowr Labs y la vulnerabilidad fue reportada por Alex Hordijk (hordalex).


🔍 Detalles de la Vulnerabilidad

CampoValor
CVE IDCVE-2026-20253
CVSS Score9.8 (CRITICAL)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - Missing Authentication for Critical Function
Fecha de Publicación2026-06-10
Añadido a KEV2026-06-18

Versiones Afectadas

ProductoVersiones AfectadasVersión Corregida
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 y superioresNo afectado
Splunk Enterprise9.4.x y anterioresNo afectado

Impacto

  • Autenticación: No requerida
  • Complejidad de ataque: Baja
  • Impacto: Confidencialidad, Integridad y Disponibilidad (COMPLETO)

🚀 Características del PoC

✅ Detección de Vulnerabilidad - Verifica si el objetivo es vulnerable ✅ File Write Primitive - Crea/trunca archivos arbitrarios ✅ Remote Code Execution - Ejecuta comandos en el sistema objetivo ✅ Resultados Legibles - Recupera la salida de los comandos ejecutados ✅ Limpieza - Opción para eliminar artefactos creados


📦 Requisitos

  • Python 3.6+
  • requests (biblioteca Python)
  • Splunk Enterprise vulnerable (para pruebas)

Instalación de Dependencias

root@kitploit:~
pip install requests

## 🔬 Cómo Funciona

### Cadena de Ataque

1. **Detección**: El script verifica si el endpoint `/backup` es accesible sin autenticación.

2. **File Write Primitive**: Usando el endpoint `/backup`, el script crea archivos vacíos en cualquier ubicación del sistema.

3. **RCE (Remote Code Execution)**:
   - El script se conecta a un servidor PostgreSQL controlado por el atacante
   - Usa `pg_dump` para crear un dump malicioso en el sistema objetivo
   - Usa `pg_restore` para ejecutar funciones PL/pgSQL que escriben el payload
   - El payload se escribe en un script que Splunk ejecuta automáticamente

4. **Ejecución del Comando**: El script malicioso se ejecuta y el resultado se guarda en un archivo accesible vía web.

### Diagrama de Ataque
Descargar herramienta