Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20253 — 자체 포함된 보안 훈련 랩으로, CVE-2026-20253 (Splunk Enterprise 인증되지 않은 원격 코드 실행)을 재현합니다. 문서화된 공격 체인을 통해 웹 익스플로잇, 권한 상승, 자격 증명 도용을 연습할 수 있는 Docker 기반 환경을 제공합니다. | Kitploit
도구/GitHubGitHub/het-kalariya/cve-2026-20253
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingCommand and ControlAuthenticationLearning & EducationRed TeamingDatabase SecurityLabs & Practice
151개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubhet-kalariya/cve-2026-20253

CVE-2026-20253

자체 포함된 보안 훈련 랩으로, CVE-2026-20253 (Splunk Enterprise 인증되지 않은 원격 코드 실행)을 재현합니다. 문서화된 공격 체인을 통해 웹 익스플로잇, 권한 상승, 자격 증명 도용을 연습할 수 있는 Docker 기반 환경을 제공합니다.

저장소 보기

Splunk Enterprise — CVE-2026-20253 트레이닝 랩

Splunk Enterprise 10.2.3 · PostgreSQL 복구 사이드카 · CWE-306 (Missing Authentication for Critical Function) 방어 교육을 위해 실제 권고를 모델링한 공인된 자체 포함 재현입니다. Splunk의 독점 코드는 포함되지 않습니다.

이 저장소는 Vulhub/DVWA 스타일의 보안 훈련 랩입니다. Splunk Enterprise 10.2.3의 충실한 모델을 구축하고 CVE-2026-20253 뒤에 문서화된 동작을 재현합니다: 번들된 PostgreSQL 복구 사이드카는 실제 인증 없이 (빈/임의의 Basic 헤더가 허용됨) 권한 있는 파일 쓰기 및 SQL 실행 기능을 노출하며, Splunk 웹 계층은 로그인 게이트 이전에 __raw/v1/postgres/*를 해당 사이드카로 릴레이합니다. 연결되면, 이는 루트가 아닌 splunk 서비스 계정으로 인증되지 않은 원격 코드 실행을 초래합니다.

랩은 처음부터 끝까지 완전히 해결 가능합니다: 에지를 핑거프린팅하고, 사전 인증 헬스 배지를 따라 내부 복구 API에 접근하고, 임의 파일 쓰기를 증명하고, 내부 Postgres 자격 증명을 탈취하고, SQL 복원 파일 쓰기 프리미티브를 예약된 모듈형 입력 스크립트에서 코드 실행으로 전환합니다.

권고

공급업체 권고SVD-2026-0603
CVECVE-2026-20253
취약점 유형CWE-306 — Missing Authentication for Critical Function
영향받는 버전Splunk Enterprise 10.2.3
수정 버전Splunk Enterprise 10.2.4
CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

아키텍처

root@kitploit:~
                         edge network                 core network
                    ┌───────────────────┐   ┌───────────────────────────────┐
  browser ─▶ proxy :8080 ──▶ web  :8001 (SPA)
             (nginx edge)  └▶ splunkd :8089 ─┬─▶ db      :5432  (postgres)
                              login API +    ├─▶ redis   :6379  (jobs/cache)
                              __raw relay ───┼─▶ pg-sidecar :5435  ◀── THE VULN
                                             │       (recovery API, blank Basic)
  forwarders ─▶ ingest :8088 (HEC) ─────────┘
                                       scheduler ──▶ runs modular-input script
                                                     as `splunk` (uid 1000) — RCE sink
                                       shared volume app_data mounted into
                                       pg-sidecar (write) + scheduler (exec)

두 개의 Docker 브리지: edge (프록시)와 core (나머지 모든 것). 취약한 빌드에서 pg-sidecar는 core에 있으며 웹 계층의 릴레이에서 접근 가능합니다 — 그 접근성이 핵심입니다. 패치된 오버레이는 이를 격리합니다.

빠른 시작

root@kitploit:~
cp .env.example .env
docker compose up --build -d

그런 다음 http://localhost:8080으로 이동합니다.

중요한 익스플로잇(복구 사이드카)은 완전히 인증되지 않음 — 로그인하지 않고도 접근할 수 있습니다. 아래 시드된 플랫폼 계정은 탐색을 위한 그레이박스 관점으로만 존재합니다 (Search & Reporting에서 Splunk 자체 감사 로그 읽기). 참가자에게 분석가 계정을 제공하고 나머지를 스스로 발견하도록 하세요.

시드된 계정

이러한 자격 증명은 의도적으로 문서화되었습니다 — 이는 독립적인 훈련 랩이지 프로덕션 시스템이 아닙니다. 이 연습은 이들 중 어떤 것도 크래킹하거나 권한 상승이 필요하지 않습니다; 중요한 pg-sidecar 복구 API는 인증되지 않았습니다. 전체 운영자 노트는 docs/DEPLOYMENT.md에 있습니다.

목표

획득해야 할 두 개의 플래그가 있습니다. 둘 다 SPLUNK{...} 문자열입니다; 그 값은 랩에 있으며 문서에서 공개됩니다 — 여기에 의도적으로 인쇄되지 않았으므로 직접 획득할 수 있습니다.

  1. 플래그 1 — 인증 우회 + 자격 증명 탈취. 사전 세션 __raw 릴레이를 통해 복구 API에 도달하고, 가짜 Basic 인증을 통과하며, 사이드카의 .pgpass에서 내부 Postgres 자격 증명을 유출합니다.
  2. 플래그 2 — splunk로 인증되지 않은 RCE. 사이드카의 파일 쓰기 및 SQL 복원 프리미티브를 예약된 모듈형 입력 스크립트에서 코드 실행으로 전환한 다음 보호된 비밀을 읽습니다.

건너뛰지 마십시오: docs/DISCOVERY_WALKTHROUGH.md는 스포일러가 아닌 발견되도록 작성되었습니다. 단계별 힌트 사다리와 전체 강사용 솔루션은 훈련 직원을 위해 존재하지만 이 패키지에는 포함되지 않아 연습이 블라인드 솔브 상태로 유지됩니다.

문서

수정

patched/ 트리는 Splunk의 실제 수정 (10.2.4)과 권고의 해결 방법을 심층 방어로 계층화하여 미러링합니다: 복구 경로에 실제 자격 증명 검증, backupFile 경로 탐색 삭제, libpq 연결 문자열 주입 제거, 비슈퍼유저 복원 역할, 사전 인증 __raw 릴레이 제거, 사이드카 네트워크 격리. patched/PATCH_NOTES.md를 참조하십시오.

오버레이를 사용하여 강화된 빌드를 시작하십시오:

root@kitploit:~
docker compose -f docker-compose.yml -f patched/deploy/compose.override.hardened.yml up --build -d

해결 방법 (패치 없음)

권고의 완화 조치를 미러링하여 패치 없이 복구 사이드카를 완전히 비활성화할 수 있습니다 — server.conf에서 [postgres] disabled = true 설정과 유사합니다. .env에 다음을 설정하고 스택을 재생성하십시오:

root@kitploit:~
PG_SIDECAR_DISABLED=true

사이드카가 비활성화되면 recovery/* 함수가 사라지고 체인이 소스에서 끊어집니다.


훈련 자료. 이 랩은 방어 교육을 위해 Splunk Enterprise CVE-2026-20253을 모델링한 공인된 자체 포함 재현입니다. Splunk의 독점 소스나 바이너리는 포함되어 있지 않습니다; 여기의 서비스는 문서화된 취약한 동작의 독립적인 재구현입니다. 이 랩에 대해서만 사용하십시오. 귀하가 소유하지 않은 시스템에 대해 이러한 기술을 실행하는 것은 불법입니다.

참고문헌

  • Splunk 보안 권고 — SVD-2026-0603 — https://advisory.splunk.com/advisories/SVD-2026-0603
  • NVD — CVE-2026-20253 — https://nvd.nist.gov/vuln/detail/CVE-2026-20253
  • Picus Security — Splunk 복구 사이드카 RCE 기술 분석
  • Orca Security — PostgreSQL 사이드카 인증 누락 결함 분석
  • The Hacker News — 중요 Splunk Enterprise 취약점 보도
  • Help Net Security — 권고 요약 및 수정 지침
  • BleepingComputer — CVE-2026-20253 보고
도구 다운로드
서비스이미지수신 대기게시됨역할
proxysplunk/proxy:10.2.380808080:8080nginx 에지; Splunk Web + __raw 릴레이 진입점
websplunk/web:10.2.38001—Splunk Web 단일 페이지 앱 (정적)
splunkdsplunk/splunkd:10.2.38089—Splunk 데몬 / 웹 계층: 로그인 API + 사전 세션 /{locale}/splunkd/__raw/v1/postgres/* 릴레이
ingestsplunk/ingest:10.2.380888088:8088HTTP 이벤트 수집기 (토큰 인증)
pg-sidecarsplunk/pg-sidecar:10.2.35435—취약점 — PostgreSQL 복구 사이드카 (/v1/postgres/*)
schedulersplunk/scheduler:10.2.3——예약된 모듈형 입력 스크립트를 splunk 사용자로 실행 → RCE 싱크
dbpostgres:16-alpine5432—사이드카가 백업/복원하는 내부 Postgres
redisredis:7-alpine6379—작업 큐 / 캐시
사용자 이름비밀번호역할참고
adminStr@ta-Admin-2026!admin전체 플랫폼 관리자 (설정, 사용자, 데이터 입력)
j.okaforAnalyst!Winter24analyst여기서 시작 — 읽기 전용 Search & Reporting 콘솔
m.reyesOperator#2311operator소스 / 클러스터 뷰 관리
svc_forwarderfwd-3f9a1c77b204operator서비스 계정 (HEC 포워더)
문서대상 / 목적
docs/DISCOVERY_WALKTHROUGH.md핑거프린팅에서 RCE까지 발견 중심 경로
docs/ROOT_CAUSE.md취약한 이유 (CWE-306)와 패치가 수정하는 방법
docs/ARCHITECTURE.md서비스, 네트워크, __raw 릴레이 및 데이터 흐름
docs/DETECTION.md블루팀 탐지 기회 및 시그니처
docs/PLAYER_GUIDE.md참가자 브리핑 및 범위
docs/HINTS.md단계별 힌트 사다리 — 내부 유지, 이 패키지에 포함되지 않음
docs/INSTRUCTOR_GUIDE.md훈련 직원 전용 — 전체 솔루션 + 플래그, 내부 유지, 포함되지 않음
docs/DEPLOYMENT.md환경 구축, 운영 및 해체