Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

Voir le dépôt
il y a 1 moisPas encore vérifié
Partager

CVE-2026-20253 - PoC RCE sans authentification préalable pour Splunk Enterprise

CVE-2026-20253 - PoC RCE sans authentification préalable pour Splunk Enterprise

Python License CVE CVSS KEV

⚠️ AVERTISSEMENT: Ce script est uniquement destiné à des fins éducatives et à des tests dans des environnements autorisés. Toute utilisation non autorisée est interdite et peut être illégale.

📋 Description

Ce dépôt contient une preuve de concept (PoC) fonctionnelle pour la vulnérabilité CVE-2026-20253, qui affecte Splunk Enterprise dans des versions spécifiques. La vulnérabilité permet à un attaquant non authentifié :

  • De créer des fichiers arbitraires sur le système
  • De tronquer des fichiers existants
  • D'exécuter des commandes à distance (RCE) en tant qu'utilisateur splunk

La recherche technique a été réalisée par watchTowr Labs et la vulnérabilité a été signalée par Alex Hordijk (hordalex).


🔍 Détails de la vulnérabilité

Versions affectées

Impact

  • Authentification: Non requise
  • Complexité de l'attaque: Faible
  • Impact: Confidentialité, Intégrité et Disponibilité (COMPLET)

🚀 Caractéristiques du PoC

✅ Détection de vulnérabilité - Vérifie si la cible est vulnérable ✅ Primitive d'écriture de fichier - Crée/tronque des fichiers arbitraires ✅ Exécution de code à distance - Exécute des commandes sur le système cible ✅ Résultats lisibles - Récupère la sortie des commandes exécutées ✅ Nettoyage - Option pour supprimer les artefacts créés


📦 Prérequis

  • Python 3.6+
  • requests (bibliothèque Python)
  • Splunk Enterprise vulnérable (pour les tests)

Installation des dépendances

root@kitploit:~
pip install requests

## 🔬 Comment ça fonctionne

### Chaîne d'attaque

1. **Détection**: Le script vérifie si l'endpoint `/backup` est accessible sans authentification.

2. **Primitive d'écriture de fichier**: En utilisant l'endpoint `/backup`, le script crée des fichiers vides à n'importe quel emplacement du système.

3. **RCE (Remote Code Execution)** :
   - Le script se connecte à un serveur PostgreSQL contrôlé par l'attaquant
   - Utilise `pg_dump` pour créer un dump malveillant sur le système cible
   - Utilise `pg_restore` pour exécuter des fonctions PL/pgSQL qui écrivent le payload
   - Le payload est écrit dans un script que Splunk exécute automatiquement

4. **Exécution de la commande**: Le script malveillant s'exécute et le résultat est enregistré dans un fichier accessible via le web.

### Schéma de l'attaque
Télécharger l’outil
ChampValeur
CVE IDCVE-2026-20253
Score CVSS9.8 (CRITIQUE)
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - Missing Authentication for Critical Function
Date de publication2026-06-10
Ajouté au KEV2026-06-18
ProduitVersions affectéesVersion corrigée
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 et versions ultérieuresNon affecté
Splunk Enterprise9.4.x et versions antérieuresNon affecté