Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
watchTowr-vs-Splunk-CVE-2026-20253 — Générateur d'artefacts de détection pour CVE-2026-20253 RCE Splunk Pre-Auth. Sonde le point de terminaison du service PostgreSQL Sidecar pour identifier les instances Splunk Enterprise vulnérables. | Kitploit
Outils/GitHubGitHub/watchtowrlabs/watchtowr-vs-splunk-cve-2026-20253
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubwatchtowrlabs/watchtowr-vs-splunk-cve-2026-20253

watchTowr-vs-Splunk-CVE-2026-20253

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Générateur d'artefacts de détection pour CVE-2026-20253 RCE Splunk Pre-Auth. Sonde le point de terminaison du service PostgreSQL Sidecar pour identifier les instances Splunk Enterprise vulnérables.

Voir le dépôt
1329il y a 3 moisPas encore vérifié
Partager

CVE-2026-20253 RCE pré-authentification Splunk

Outil générateur d'artefacts de détection pour RCE pré-authentification Splunk 1day

Détection en action

Le générateur d'artefacts de détection tente d'accéder au point de terminaison /v1/postgres/recovery/backup du service PostgreSQL Sidecar pour vérifier s'il est accessible ou non :

  • Réponse 400 - probablement vulnérable
  • Réponse 401 - probablement non vulnérable
  • Autre réponse - Le service PostgreSQL Sidecar n'est pas installé (non vulnérable) ou quelque chose a affecté la réponse, veuillez vérifier manuellement

Le script a été testé sur :

  • Splunk Enterprise 10.2.3 sur Linux (vulnérable)
  • Splunk Enterprise 10.2.4 sur Linux (non vulnérable)

Certaines versions plus anciennes (comme Splunk 9) n'ont pas été testées.

Cette vulnérabilité mène à une RCE pré-authentification lorsqu'elle est pleinement exploitée. Aucune tentative d'exploitation n'est effectuée par ce script.

Vous devez fournir les entrées suivantes :

  • -H - hôte cible.
  • -r - région de votre installation Splunk (apparaît dans les URLs), par exemple : en-US.

Exemple d'exécution contre une instance vulnérable :

$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - access to /v1/postgres/recovery/backup not blocked

Exemple d'exécution contre une instance corrigée :

$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://not.vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - access to /v1/postgres/recovery/backup blocked

Description

Ce script tente de détecter si Splunk est vulnérable à la CVE-2026-20253, une RCE pré-authentification.

Versions affectées

Selon l'avis du fournisseur :

  • Splunk Enterprise 10.4.0 - NON VULNÉRABLE
  • Splunk Enterprise 10.2.4 - NON VULNÉRABLE
  • Splunk Enterprise 10.0.7 - NON VULNÉRABLE
  • Splunk Enterprise 10.2.0 à 10.2.3 - VULNÉRABLE
  • Splunk Enterprise 10.0.0 à 10.0.6 - VULNÉRABLE

Suivez les laboratoires watchTowr

Pour les dernières recherches en sécurité, suivez l'équipe des laboratoires watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Télécharger l’outil