
Splunk Pre-Auth RCE 1day पहचान आर्टिफैक्ट जनरेटर टूल
पहचान आर्टिफैक्ट जनरेटर यह सत्यापित करने के लिए PostgreSQL साइडकार सेवा के /v1/postgres/recovery/backup एंडपॉइंट तक पहुंचने का प्रयास करता है कि यह सुलभ है या नहीं:
स्क्रिप्ट का परीक्षण निम्नलिखित पर किया गया:
कुछ पुराने बिल्ड (जैसे Splunk 9) का परीक्षण नहीं किया गया।
यह भेद्यता पूर्ण रूप से शोषित होने पर Pre-Auth RCE की ओर ले जाती है। इस स्क्रिप्ट द्वारा कोई शोषण प्रयास नहीं किया जाता है।
आपको निम्नलिखित इनपुट प्रदान करने होंगे:
-H - लक्ष्य होस्ट।-r - आपकी Splunk स्थापना का क्षेत्र (URLs में दिखाई देता है), जैसे: en-US।असुरक्षित इंस्टेंस के विरुद्ध नमूना रन:
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://vulnerable.splunk.lab:8000 -r en-US
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Splunk-CVE-2026-20253.py
(*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator
- Piotr (@chudyPB) of watchTowr (@watchTowrcyber)
[+] VULNERABLE - access to /v1/postgres/recovery/backup not blocked
पैच किए गए इंस्टेंस के विरुद्ध नमूना रन:
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://not.vulnerable.splunk.lab:8000 -r en-US
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Splunk-CVE-2026-20253.py
(*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator
- Piotr (@chudyPB) of watchTowr (@watchTowrcyber)
[-] NOT VULNERABLE - access to /v1/postgres/recovery/backup blocked
यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि क्या Splunk CVE-2026-20253 Pre-Auth RCE के प्रति असुरक्षित है।
विक्रेता सलाह के अनुसार:
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें