Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- — CVE-2026-20253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो असुरक्षित Splunk Enterprise इंस्टेंस पर फ़ाइल राइट प्रिमिटिव और PostgreSQL-आधारित पेलोड डिलीवरी के माध्यम से अप्रमाणित रिमोट कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

CVE-2026-20253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो असुरक्षित Splunk Enterprise इंस्टेंस पर फ़ाइल राइट प्रिमिटिव और PostgreSQL-आधारित पेलोड डिलीवरी के माध्यम से अप्रमाणित रिमोट कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

Python License CVE CVSS KEV

⚠️ चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत वातावरणों में परीक्षण के लिए है। अनधिकृत उपयोग निषिद्ध है और अवैध हो सकता है।

📋 विवरण

इस रिपॉजिटरी में भेद्यता के लिए एक कार्यात्मक Proof of Concept (PoC) शामिल है, जो विशिष्ट संस्करणों में को प्रभावित करती है। यह भेद्यता एक अप्रमाणित हमलावर को निम्नलिखित की अनुमति देती है:

CVE-2026-20253
Splunk Enterprise
  • सिस्टम पर मनमानी फ़ाइलें बनाना
  • मौजूदा फ़ाइलों को ट्रंकेट करना
  • splunk उपयोगकर्ता के रूप में दूरस्थ रूप से कमांड निष्पादित करना (RCE)

तकनीकी अनुसंधान watchTowr Labs द्वारा किया गया था और भेद्यता Alex Hordijk (hordalex) द्वारा रिपोर्ट की गई थी।


🔍 भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2026-20253
CVSS Score9.8 (CRITICAL)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी
प्रकाशन तिथि2026-06-10
KEV में जोड़ा गया2026-06-18

प्रभावित संस्करण

उत्पादप्रभावित संस्करणसुधारित संस्करण
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 और उससे ऊपरप्रभावित नहीं
Splunk Enterprise9.4.x और उससे पहलेप्रभावित नहीं

प्रभाव

  • प्रमाणीकरण: आवश्यक नहीं
  • हमले की जटिलता: निम्न
  • प्रभाव: गोपनीयता, अखंडता और उपलब्धता (पूर्ण)

🚀 PoC की विशेषताएँ

✅ भेद्यता का पता लगाना - जांचता है कि लक्ष्य भेद्य है या नहीं ✅ फ़ाइल लेखन प्रिमिटिव - मनमानी फ़ाइलें बनाना/ट्रंकेट करना ✅ दूरस्थ कोड निष्पादन - लक्ष्य सिस्टम पर कमांड निष्पादित करता है ✅ पठनीय परिणाम - निष्पादित कमांड का आउटपुट प्राप्त करता है ✅ सफाई - बनाए गए कलाकृतियों को हटाने का विकल्प


📦 आवश्यकताएँ

  • Python 3.6+
  • requests (पायथन लाइब्रेरी)
  • Splunk Enterprise भेद्य (परीक्षण के लिए)

निर्भरताओं की स्थापना

root@kitploit:~
pip install requests

## 🔬 यह कैसे काम करता है

### हमला श्रृंखला

1. **पता लगाना**: स्क्रिप्ट जांचती है कि क्या `/backup` एंडपॉइंट बिना प्रमाणीकरण के सुलभ है।

2. **फ़ाइल लेखन प्रिमिटिव**: `/backup` एंडपॉइंट का उपयोग करके, स्क्रिप्ट सिस्टम पर किसी भी स्थान पर खाली फ़ाइलें बनाती है।

3. **RCE (दूरस्थ कोड निष्पादन)**:
   - स्क्रिप्ट हमलावर द्वारा नियंत्रित PostgreSQL सर्वर से कनेक्ट होती है
   - लक्ष्य सिस्टम पर एक दुर्भावनापूर्ण डंप बनाने के लिए `pg_dump` का उपयोग करती है
   - पेलोड लिखने के लिए PL/pgSQL फ़ंक्शन निष्पादित करने के लिए `pg_restore` का उपयोग करती है
   - पेलोड को एक स्क्रिप्ट में लिखा जाता है जिसे Splunk स्वचालित रूप से निष्पादित करता है

4. **कमांड निष्पादन**: दुर्भावनापूर्ण स्क्रिप्ट चलती है और परिणाम वेब के माध्यम से सुलभ फ़ाइल में सहेजा जाता है।

### हमला आरेख
टूल डाउनलोड करें