Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-Splunk-CVE-2026-20253 | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-splunk-cve-2026-20253
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubwatchtowrlabs/watchtowr-vs-splunk-cve-2026-20253

watchTowr-vs-Splunk-CVE-2026-20253

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1322 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-20253 Splunk Pre-Auth RCE

Splunk Pre-Auth RCE 1day पहचान आर्टिफैक्ट जनरेटर टूल

पहचान क्रियान्वयन में

पहचान आर्टिफैक्ट जनरेटर यह सत्यापित करने के लिए PostgreSQL साइडकार सेवा के /v1/postgres/recovery/backup एंडपॉइंट तक पहुंचने का प्रयास करता है कि यह सुलभ है या नहीं:

  • 400 प्रतिक्रिया - संभवतः असुरक्षित
  • 401 प्रतिक्रिया - संभवतः सुरक्षित
  • कोई अन्य - PostgreSQL साइडकार सेवा स्थापित नहीं है (असुरक्षित नहीं) या किसी चीज़ ने प्रतिक्रिया को प्रभावित किया है, कृपया मैन्युअल रूप से सत्यापित करें

स्क्रिप्ट का परीक्षण निम्नलिखित पर किया गया:

  • Linux पर Splunk Enterprise 10.2.3 (असुरक्षित)
  • Linux पर Splunk Enterprise 10.2.4 (सुरक्षित)

कुछ पुराने बिल्ड (जैसे Splunk 9) का परीक्षण नहीं किया गया।

यह भेद्यता पूर्ण रूप से शोषित होने पर Pre-Auth RCE की ओर ले जाती है। इस स्क्रिप्ट द्वारा कोई शोषण प्रयास नहीं किया जाता है।

आपको निम्नलिखित इनपुट प्रदान करने होंगे:

  • -H - लक्ष्य होस्ट।
  • -r - आपकी Splunk स्थापना का क्षेत्र (URLs में दिखाई देता है), जैसे: en-US।

असुरक्षित इंस्टेंस के विरुद्ध नमूना रन:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - access to /v1/postgres/recovery/backup not blocked

पैच किए गए इंस्टेंस के विरुद्ध नमूना रन:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://not.vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - access to /v1/postgres/recovery/backup blocked

विवरण

यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि क्या Splunk CVE-2026-20253 Pre-Auth RCE के प्रति असुरक्षित है।

प्रभावित संस्करण

विक्रेता सलाह के अनुसार:

  • Splunk Enterprise 10.4.0 - सुरक्षित
  • Splunk Enterprise 10.2.4 - सुरक्षित
  • Splunk Enterprise 10.0.7 - सुरक्षित
  • Splunk Enterprise 10.2.0 से 10.2.3 - असुरक्षित
  • Splunk Enterprise 10.0.0 से 10.0.6 - असुरक्षित

watchTowr Labs का अनुसरण करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

टूल डाउनलोड करें