Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
watchTowr-vs-Splunk-CVE-2026-20253 — Generador de artefactos de detección para CVE-2026-20253 Splunk Pre-Auth RCE. Sonda el endpoint del servicio sidecar de PostgreSQL para identificar instancias vulnerables de Splunk Enterprise. | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/watchtowr-vs-splunk-cve-2026-20253
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubwatchtowrlabs/watchtowr-vs-splunk-cve-2026-20253

watchTowr-vs-Splunk-CVE-2026-20253

Generador de artefactos de detección para CVE-2026-20253 Splunk Pre-Auth RCE. Sonda el endpoint del servicio sidecar de PostgreSQL para identificar instancias vulnerables de Splunk Enterprise.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
132hace 2 mesesAún no revisado

CVE-2026-20253 RCE sin autenticación en Splunk

Herramienta generadora de artefactos de detección de 1 día para RCE sin autenticación en Splunk

Detección en acción

El generador de artefactos de detección intenta acceder al endpoint /v1/postgres/recovery/backup del servicio PostgreSQL Sidecar para verificar si es accesible o no:

  • Respuesta 400 - probablemente vulnerable
  • Respuesta 401 - probablemente no vulnerable
  • Cualquier otra - El servicio PostgreSQL Sidecar no está instalado (no vulnerable) o algo afectó la respuesta, verifique manualmente

El script fue probado en:

  • Splunk Enterprise 10.2.3 en Linux (vulnerable)
  • Splunk Enterprise 10.2.4 en Linux (no vulnerable)

Algunas versiones anteriores (como Splunk 9) no fueron probadas.

Esta vulnerabilidad conduce a RCE sin autenticación cuando se explota por completo. Este script no realiza intentos de explotación.

Necesita proporcionar las siguientes entradas:

  • -H - host objetivo.
  • -r - región de su instalación de Splunk (aparece en las URLs), por ejemplo: en-US.

Ejemplo de ejecución contra una instancia vulnerable:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - access to /v1/postgres/recovery/backup not blocked

Ejemplo de ejecución contra una instancia parcheada:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://not.vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - access to /v1/postgres/recovery/backup blocked

Descripción

Este script intenta detectar si Splunk es vulnerable a CVE-2026-20253 RCE sin autenticación.

Versiones afectadas

Según el aviso del proveedor:

  • Splunk Enterprise 10.4.0 - NO VULNERABLE
  • Splunk Enterprise 10.2.4 - NO VULNERABLE
  • Splunk Enterprise 10.0.7 - NO VULNERABLE
  • Splunk Enterprise 10.2.0 a 10.2.3 - VULNERABLE
  • Splunk Enterprise 10.0.0 a 10.0.6 - VULNERABLE

Siga a los Laboratorios watchTowr

Para las últimas investigaciones de seguridad, siga al equipo de Laboratorios watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Descargar herramienta