Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

リポジトリを見る
1ヶ月前未レビュー

CVE-2026-20253 - Splunk Enterprise 事前認証RCE PoC

CVE-2026-20253 - Splunk Enterprise 事前認証RCE PoC

Python License CVE CVSS KEV

⚠️ 警告: このスクリプトは教育目的および許可された環境でのテストのみを目的としています。不正な使用は禁止されており、違法となる可能性があります。

📋 説明

このリポジトリには、特定のバージョンの Splunk Enterprise に影響を与える脆弱性 CVE-2026-20253 の実用的な Proof of Concept (PoC) が含まれています。この脆弱性により、認証されていない攻撃者は以下を実行できます:

  • システム上に任意のファイルを作成する
  • 既存のファイルを切り詰める
  • splunk ユーザーとしてリモートでコマンドを実行する (RCE)

技術調査は watchTowr Labs によって実施され、脆弱性は Alex Hordijk (hordalex) によって報告されました。


🔍 脆弱性の詳細

影響を受けるバージョン

影響

  • 認証: 不要
  • 攻撃の複雑さ: 低
  • 影響: 機密性、完全性、可用性 (完全)

🚀 PoC の特徴

✅ 脆弱性の検出 - 対象が脆弱であるかどうかを確認します ✅ File Write Primitive - 任意のファイルを作成/切り詰めします ✅ リモートコード実行 - 対象システム上でコマンドを実行します ✅ 読み取り可能な結果 - 実行されたコマンドの出力を取得します ✅ クリーンアップ - 作成されたアーティファクトを削除するオプション


📦 要件

  • Python 3.6+
  • requests (Python ライブラリ)
  • 脆弱な Splunk Enterprise (テスト用)

依存関係のインストール

root@kitploit:~
pip install requests

## 🔬 仕組み

### 攻撃チェーン

1. **検出**: スクリプトは `/backup` エンドポイントが認証なしでアクセス可能かどうかを確認します。

2. **File Write Primitive**: `/backup` エンドポイントを使用して、スクリプトはシステム上の任意の場所に空のファイルを作成します。

3. **RCE (リモートコード実行)**:
   - スクリプトは攻撃者が制御する PostgreSQL サーバーに接続します
   - `pg_dump` を使用して対象システム上に悪意のあるダンプを作成します
   - `pg_restore` を使用してペイロードを書き込む PL/pgSQL 関数を実行します
   - ペイロードは Splunk が自動的に実行するスクリプトに書き込まれます

4. **コマンドの実行**: 悪意のあるスクリプトが実行され、結果は Web 経由でアクセス可能なファイルに保存されます。

### 攻撃図
ツールをダウンロード
フィールド値
CVE IDCVE-2026-20253
CVSS スコア9.8 (CRITICAL)
ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - Missing Authentication for Critical Function
公開日2026-06-10
KEV への追加2026-06-18
製品影響を受けるバージョン修正バージョン
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 以降影響なし
Splunk Enterprise9.4.x 以前影響なし