Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20253 — 自己完結型のセキュリティトレーニングラボで、CVE-2026-20253(Splunk Enterpriseの認証なしRCE)を再現します。文書化された攻撃チェーンを通じて、Webエクスプロイト、権限昇格、認証情報の窃取を練習するためのDockerベースの環境を提供します。 | Kitploit
ツール/GitHubGitHub/het-kalariya/cve-2026-20253
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテストコマンド&コントロール認証学習と教育レッドチーミングデータベースセキュリティラボと実践
242ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubhet-kalariya/cve-2026-20253

CVE-2026-20253

自己完結型のセキュリティトレーニングラボで、CVE-2026-20253(Splunk Enterpriseの認証なしRCE)を再現します。文書化された攻撃チェーンを通じて、Webエクスプロイト、権限昇格、認証情報の窃取を練習するためのDockerベースの環境を提供します。

リポジトリを見る

Splunk Enterprise — CVE-2026-20253 トレーニングラボ

Splunk Enterprise 10.2.3 · PostgreSQL リカバリーサイドカー · CWE-306 (重要な機能に対する認証の欠如) 認可された自己完結型の再現であり、防御教育のために実際のアドバイザリをモデル化しています。Splunkのプロプライエタリコードは含まれていません。

このリポジトリは、Vulhub/DVWAスタイルのセキュリティトレーニングラボです。Splunk Enterprise 10.2.3の忠実なモデルを立ち上げ、CVE-2026-20253の背後にあるドキュメント化された動作を再現します。バンドルされているPostgreSQLリカバリーサイドカーは、実際の認証なしで特権的なファイル書き込みおよびSQL実行機能を公開します(空/任意のBasicヘッダーが受け入れられます)。また、Splunk Web層は、ログインゲートの前に__raw/v1/postgres/*をそのサイドカーに中継します。連鎖すると、これにより非rootのsplunkサービスアカウントとしての認証なしのリモートコード実行が実現します。

ラボは完全にエンドツーエンドで解決可能です:エッジをフィンガープリントし、事前認証のヘルスバッジから内部リカバリーAPIにアクセスし、任意のファイル書き込みを証明し、内部Postgres資格情報を盗み、SQLリストアのファイル書き込みプリミティブをスケジュールされたモジュラー入力スクリプトでのコード実行にピボットします。

アドバイザリ

ベンダーアドバイザリSVD-2026-0603
CVECVE-2026-20253
脆弱性CWE-306 — 重要な機能に対する認証の欠如
影響を受けるバージョンSplunk Enterprise 10.2.3
修正バージョンSplunk Enterprise 10.2.4
CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

アーキテクチャ

                         edge network                 core network
                    ┌───────────────────┐   ┌───────────────────────────────┐
  browser ─▶ proxy :8080 ──▶ web  :8001 (SPA)
             (nginx edge)  └▶ splunkd :8089 ─┬─▶ db      :5432  (postgres)
                              login API +    ├─▶ redis   :6379  (jobs/cache)
                              __raw relay ───┼─▶ pg-sidecar :5435  ◀── THE VULN
                                             │       (recovery API, blank Basic)
  forwarders ─▶ ingest :8088 (HEC) ─────────┘
                                       scheduler ──▶ runs modular-input script
                                                     as `splunk` (uid 1000) — RCE sink
                                       shared volume app_data mounted into
                                       pg-sidecar (write) + scheduler (exec)
サービスイメージリッスンポート公開ポート役割
proxysplunk/proxy:10.2.380808080:8080nginxエッジ; Splunk Web + __rawリレーエントリポイント
websplunk/web:10.2.38001—Splunk Webシングルページアプリ (静的)
splunkdsplunk/splunkd:10.2.38089—Splunkデーモン/Web層: ログインAPI + プリセッション/{locale}/splunkd/__raw/v1/postgres/*リレー
ingestsplunk/ingest:10.2.380888088:8088HTTPイベントコレクター (トークン認証)
pg-sidecarsplunk/pg-sidecar:10.2.35435—脆弱性 — PostgreSQLリカバリーサイドカー (/v1/postgres/*)
schedulersplunk/scheduler:10.2.3——スケジュールされたモジュラー入力スクリプトを**splunkとして**実行 → RCEシンク
dbpostgres:16-alpine5432—サイドカーがバックアップ/リストアする内部Postgres
redisredis:7-alpine6379—ジョブキュー/キャッシュ

2つのDockerブリッジ: edge (プロキシ) と core (その他すべて)。脆弱なビルドでは、pg-sidecarはcoreに配置され、Web層のリレーから到達可能です — その到達可能性がポイントです。パッチ適用済みのオーバーレイはそれを分離します。

クイックスタート

cp .env.example .env
docker compose up --build -d

その後、http://localhost:8080にアクセスしてください。

重要なエクスプロイト (リカバリーサイドカー) は完全に認証不要です — それにアクセスするためにログインする必要はありません。以下のシードされたプラットフォームアカウントは、発見のためのグレーボックスの観測点としてのみ存在します (Search & ReportingでSplunk自身の監査ログを読む)。参加者にはアナリストアカウントを渡し、残りを自分で発見させます。

シードされたアカウント

ユーザー名パスワード役割備考
adminStr@ta-Admin-2026!adminプラットフォーム全体の管理者 (設定、ユーザー、データ入力)
j.okaforAnalyst!Winter24analystここから開始 — 読み取り専用のSearch & Reportingコンソール
m.reyesOperator#2311operatorソース/クラスタービューの管理
svc_forwarderfwd-3f9a1c77b204operatorサービスアカウント (HECフォワーダー)

これらの資格情報は意図的にドキュメント化されています — これは自己完結型のトレーニングラボであり、本番システムではありません。演習では、これらのいずれかをクラックしたりエスカレーションしたりする必要はありません。重要なpg-sidecarリカバリーAPIは認証不要です。完全なオペレーターノートは docs/DEPLOYMENT.md にあります。

目標

キャプチャすべき2つのフラグがあります。どちらもSPLUNK{...}文字列です。それらの値はラボ内にあり、ドキュメントで明らかにされます — ここでは意図的に印刷していないので、自分で獲得できます。

  1. フラグ1 — 認証バイパス + 資格情報の窃取。 プリセッション__rawリレーを介してリカバリーAPIにアクセスし、偽のBasic認証を突破し、サイドカーの.pgpassから内部Postgres資格情報を漏洩させます。
  2. フラグ2 — splunkとしての認証なしRCE。 サイドカーのファイル書き込みとSQLリストアプリミティブを、スケジュールされたモジュラー入力スクリプトでのコード実行に転換し、保護された秘密を読み取ります。

先に進まないでください: docs/DISCOVERY_WALKTHROUGH.md は発見されるために書かれており、ネタバレされるためのものではありません。段階的なヒントのはしごと完全なインストラクターソリューションはトレーニングスタッフ用に存在しますが、このパッケージには含まれていないため、演習はブラインド解決のままです。

ドキュメント

ドキュメント対象者/目的
docs/DISCOVERY_WALKTHROUGH.mdフィンガープリントからRCEまでの発見駆動型パス
docs/ROOT_CAUSE.md脆弱性の理由 (CWE-306) とパッチによる修正方法
docs/ARCHITECTURE.mdサービス、ネットワーク、__rawリレー、データフロー
docs/DETECTION.mdブルーチームの検出機会とシグネチャ
docs/PLAYER_GUIDE.md参加者向けブリーフィングと範囲
docs/HINTS.md段階的なヒントのはしご — 内部保持のため、このパッケージには含まれていません
docs/INSTRUCTOR_GUIDE.mdトレーニングスタッフ専用 — 完全なソリューション + フラグ、内部保持のため、含まれていません
docs/DEPLOYMENT.md環境の立ち上げ、運用、および破棄

修復策

patched/ディレクトリは、Splunkの実際の修正 (10.2.4) とアドバイザリの回避策をミラーリングし、多層防御としてレイヤー化されています: リカバリールートでの実際の資格情報検証、backupFileパストラバーサルサニタイゼーション、libpq接続文字列インジェクションの排除、非スーパーユーザーリストアロール、事前認証__rawリレーの削除、サイドカーのネットワーク分離。詳細は patched/PATCH_NOTES.md を参照してください。

オーバーレイを使用して強化されたビルドを起動:

docker compose -f docker-compose.yml -f patched/deploy/compose.override.hardened.yml up --build -d

回避策 (パッチなし)

アドバイザリの緩和策をミラーリングして、パッチを適用せずにリカバリーサイドカーを完全に無効にできます — server.confで[postgres] disabled = trueを設定するのと類似しています。.envに以下を設定し、スタックを再作成してください:

PG_SIDECAR_DISABLED=true

サイドカーを無効にすると、recovery/*関数はなくなり、チェーンはソースで切断されます。


トレーニング資料。 このラボは、防御教育のためにSplunk Enterprise CVE-2026-20253をモデル化する、認可された自己完結型の再現です。Splunkのプロプライエタリソースやバイナリは含まれていません。ここでのサービスは、ドキュメント化された脆弱な動作の独立した再実装です。このラボに対してのみ使用してください。所有していないシステムに対してこれらの手法を実行することは違法です。

参考文献

  • Splunk Security Advisory — SVD-2026-0603 — https://advisory.splunk.com/advisories/SVD-2026-0603
  • NVD — CVE-2026-20253 — https://nvd.nist.gov/vuln/detail/CVE-2026-20253
  • Picus Security — SplunkリカバリーサイドカーRCEの技術解説
  • Orca Security — PostgreSQLサイドカーの認証欠如の脆弱性分析
  • The Hacker News — 重大なSplunk Enterprise脆弱性の報道
  • Help Net Security — アドバイザリの要約と修復ガイダンス
  • BleepingComputer — CVE-2026-20253のレポート
ツールをダウンロード