Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
watchTowr-vs-Splunk-CVE-2026-20253 | Kitploit
ツール/GitHubGitHub/watchtowrlabs/watchtowr-vs-splunk-cve-2026-20253
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubwatchtowrlabs/watchtowr-vs-splunk-cve-2026-20253

watchTowr-vs-Splunk-CVE-2026-20253

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1322ヶ月前未レビュー

CVE-2026-20253 Splunk Pre-Auth RCE

Splunk Pre-Auth RCE 1day 検出アーティファクト生成ツール

動作中の検出

検出アーティファクト生成ツールは、PostgreSQL Sidecar Service の /v1/postgres/recovery/backup エンドポイントにアクセスし、アクセス可能かどうかを確認します:

  • 400 応答 - おそらく脆弱
  • 401 応答 - おそらく脆弱ではない
  • それ以外 - PostgreSQL Sidecar Service がインストールされていない(脆弱ではない)、または何らかの影響で応答が変わった可能性があるため、手動で確認してください

スクリプトは以下でテスト済み:

  • Linux 上の Splunk Enterprise 10.2.3(脆弱)
  • Linux 上の Splunk Enterprise 10.2.4(脆弱ではない)

一部の古いビルド(Splunk 9 など)はテストされていません。

この脆弱性は、完全に悪用されると Pre-Auth RCE につながります。このスクリプトは悪用試行を行いません。

以下の入力を指定する必要があります:

  • -H - 対象ホスト。
  • -r - Splunk インストールのリージョン(URL に表示されます)。例: en-US。

脆弱なインスタンスに対するサンプル実行:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - access to /v1/postgres/recovery/backup not blocked

パッチ適用済みインスタンスに対するサンプル実行:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://not.vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - access to /v1/postgres/recovery/backup blocked

説明

このスクリプトは、Splunk が CVE-2026-20253 Pre-Auth RCE に対して脆弱かどうかを検出しようとします。

影響を受けるバージョン

ベンダーアドバイザリ によると:

  • Splunk Enterprise 10.4.0 - 脆弱ではない
  • Splunk Enterprise 10.2.4 - 脆弱ではない
  • Splunk Enterprise 10.0.7 - 脆弱ではない
  • Splunk Enterprise 10.2.0 から 10.2.3 - 脆弱
  • Splunk Enterprise 10.0.0 から 10.0.6 - 脆弱

watchTowr Labs をフォロー

最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

ツールをダウンロード