Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- — Exploit proof-of-concept per CVE-2026-20253, che consente l'esecuzione di codice remoto non autenticato su istanze vulnerabili di Splunk Enterprise tramite una primitiva di scrittura su file e consegna del payload basata su PostgreSQL. | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

Exploit proof-of-concept per CVE-2026-20253, che consente l'esecuzione di codice remoto non autenticato su istanze vulnerabili di Splunk Enterprise tramite una primitiva di scrittura su file e consegna del payload basata su PostgreSQL.

Vedi Repository
1 mese faNon ancora revisionato

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

Python License CVE CVSS KEV

⚠️ AVVERTENZA: Questo script è solo a scopo educativo e di test in ambienti autorizzati. L'uso non autorizzato è vietato e può essere illegale.

📋 Descrizione

Questo repository contiene un Proof of Concept (PoC) funzionale per la vulnerabilità CVE-2026-20253, che colpisce Splunk Enterprise in versioni specifiche. La vulnerabilità consente a un attaccante non autenticato di:

  • Creare file arbitrari nel sistema
  • Troncare file esistenti
  • Eseguire comandi in remoto (RCE) come utente splunk

La ricerca tecnica è stata condotta da watchTowr Labs e la vulnerabilità è stata segnalata da Alex Hordijk (hordalex).


🔍 Dettagli della Vulnerabilità

Versioni Affette

Impatto

  • Autenticazione: Non richiesta
  • Complessità dell'attacco: Bassa
  • Impatto: Riservatezza, Integrità e Disponibilità (COMPLETO)

🚀 Caratteristiche del PoC

✅ Rilevamento della Vulnerabilità - Verifica se il target è vulnerabile ✅ File Write Primitive - Crea/tronca file arbitrari ✅ Remote Code Execution - Esegue comandi nel sistema target ✅ Risultati Leggibili - Recupera l'output dei comandi eseguiti ✅ Pulizia - Opzione per rimuovere artefatti creati


📦 Requisiti

  • Python 3.6+
  • requests (libreria Python)
  • Splunk Enterprise vulnerabile (per test)

Installazione delle Dipendenze

root@kitploit:~
pip install requests

🔬 Come Funziona

Catena d'Attacco

  1. Rilevamento: Lo script verifica se l'endpoint /backup è accessibile senza autenticazione.
  2. File Write Primitive: Usando l'endpoint /backup, lo script crea file vuoti in qualsiasi posizione del sistema.
  3. RCE (Remote Code Execution):
    • Lo script si connette a un server PostgreSQL controllato dall'attaccante
    • Usa pg_dump per creare un dump malizioso nel sistema target
    • Usa pg_restore per eseguire funzioni PL/pgSQL che scrivono il payload
    • Il payload viene scritto in uno script che Splunk esegue automaticamente
  4. Esecuzione del Comando: Lo script malizioso viene eseguito e il risultato viene salvato in un file accessibile via web.

Diagramma di Attacco

Scarica lo strumento
CampoValore
CVE IDCVE-2026-20253
Punteggio CVSS9.8 (CRITICO)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - Autenticazione Mancante per Funzione Critica
Data di Pubblicazione2026-06-10
Aggiunto a KEV2026-06-18
ProdottoVersioni AffetteVersione Corretta
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 e superioriNon affetto
Splunk Enterprise9.4.x e precedentiNon affetto