CVE-2026-20253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो असुरक्षित Splunk Enterprise इंस्टेंस पर फ़ाइल राइट प्रिमिटिव और PostgreSQL-आधारित पेलोड डिलीवरी के माध्यम से अप्रमाणित रिमोट कोड निष्पादन सक्षम करता है।
⚠️ चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत वातावरणों में परीक्षण के लिए है। अनधिकृत उपयोग निषिद्ध है और अवैध हो सकता है।
इस रिपॉजिटरी में भेद्यता के लिए एक कार्यात्मक Proof of Concept (PoC) शामिल है, जो विशिष्ट संस्करणों में को प्रभावित करती है। यह भेद्यता एक अप्रमाणित हमलावर को निम्नलिखित की अनुमति देती है:
splunk उपयोगकर्ता के रूप में दूरस्थ रूप से कमांड निष्पादित करना (RCE)तकनीकी अनुसंधान watchTowr Labs द्वारा किया गया था और भेद्यता Alex Hordijk (hordalex) द्वारा रिपोर्ट की गई थी।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-20253 |
| CVSS Score | 9.8 (CRITICAL) |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-306 - महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी |
| प्रकाशन तिथि | 2026-06-10 |
| KEV में जोड़ा गया | 2026-06-18 |
| उत्पाद | प्रभावित संस्करण | सुधारित संस्करण |
|---|---|---|
| Splunk Enterprise | 10.0.0 - 10.0.6 | 10.0.7 |
| Splunk Enterprise | 10.2.0 - 10.2.3 | 10.2.4 |
| Splunk Enterprise | 10.4.0 और उससे ऊपर | प्रभावित नहीं |
| Splunk Enterprise | 9.4.x और उससे पहले | प्रभावित नहीं |
✅ भेद्यता का पता लगाना - जांचता है कि लक्ष्य भेद्य है या नहीं ✅ फ़ाइल लेखन प्रिमिटिव - मनमानी फ़ाइलें बनाना/ट्रंकेट करना ✅ दूरस्थ कोड निष्पादन - लक्ष्य सिस्टम पर कमांड निष्पादित करता है ✅ पठनीय परिणाम - निष्पादित कमांड का आउटपुट प्राप्त करता है ✅ सफाई - बनाए गए कलाकृतियों को हटाने का विकल्प
pip install requests
## 🔬 यह कैसे काम करता है
### हमला श्रृंखला
1. **पता लगाना**: स्क्रिप्ट जांचती है कि क्या `/backup` एंडपॉइंट बिना प्रमाणीकरण के सुलभ है।
2. **फ़ाइल लेखन प्रिमिटिव**: `/backup` एंडपॉइंट का उपयोग करके, स्क्रिप्ट सिस्टम पर किसी भी स्थान पर खाली फ़ाइलें बनाती है।
3. **RCE (दूरस्थ कोड निष्पादन)**:
- स्क्रिप्ट हमलावर द्वारा नियंत्रित PostgreSQL सर्वर से कनेक्ट होती है
- लक्ष्य सिस्टम पर एक दुर्भावनापूर्ण डंप बनाने के लिए `pg_dump` का उपयोग करती है
- पेलोड लिखने के लिए PL/pgSQL फ़ंक्शन निष्पादित करने के लिए `pg_restore` का उपयोग करती है
- पेलोड को एक स्क्रिप्ट में लिखा जाता है जिसे Splunk स्वचालित रूप से निष्पादित करता है
4. **कमांड निष्पादन**: दुर्भावनापूर्ण स्क्रिप्ट चलती है और परिणाम वेब के माध्यम से सुलभ फ़ाइल में सहेजा जाता है।
### हमला आरेख