Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- — Prova de conceito de exploit para CVE-2026-20253, permitindo execução remota de código não autenticada em instâncias vulneráveis do Splunk Enterprise através de primitiva de escrita de arquivo e entrega de payload baseada em PostgreSQL. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

Prova de conceito de exploit para CVE-2026-20253, permitindo execução remota de código não autenticada em instâncias vulneráveis do Splunk Enterprise através de primitiva de escrita de arquivo e entrega de payload baseada em PostgreSQL.

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

CVE-2026-20253 - Splunk Enterprise Pre-Auth RCE PoC

Python License CVE CVSS KEV

⚠️ AVISO: Este script é apenas para fins educacionais e de teste em ambientes autorizados. O uso não autorizado é proibido e pode ser ilegal.

📋 Descrição

Este repositório contém um Proof of Concept (PoC) funcional para a vulnerabilidade CVE-2026-20253, que afeta Splunk Enterprise em versões específicas. A vulnerabilidade permite que um atacante não autenticado:

  • Crie arquivos arbitrários no sistema
  • Trunque arquivos existentes
  • Execute comandos de forma remota (RCE) como o usuário splunk

A pesquisa técnica foi realizada pela watchTowr Labs e a vulnerabilidade foi reportada por Alex Hordijk (hordalex).


🔍 Detalhes da Vulnerabilidade

CampoValor
CVE IDCVE-2026-20253
CVSS Score9.8 (CRITICAL)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - Missing Authentication for Critical Function
Data de Publicação2026-06-10
Adicionado ao KEV2026-06-18

Versões Afetadas

ProdutoVersões AfetadasVersão Corrigida
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 e superioresNão afetado
Splunk Enterprise9.4.x e anterioresNão afetado

Impacto

  • Autenticação: Não requerida
  • Complexidade do ataque: Baixa
  • Impacto: Confidencialidade, Integridade e Disponibilidade (COMPLETO)

🚀 Características do PoC

✅ Detecção de Vulnerabilidade - Verifica se o alvo é vulnerável ✅ Primitiva de Escrita de Arquivo - Cria/trunca arquivos arbitrários ✅ Execução Remota de Código - Executa comandos no sistema alvo ✅ Resultados Legíveis - Recupera a saída dos comandos executados ✅ Limpeza - Opção para remover artefatos criados


📦 Requisitos

  • Python 3.6+
  • requests (biblioteca Python)
  • Splunk Enterprise vulnerável (para testes)

Instalação de Dependências

root@kitploit:~
pip install requests

🔬 Como Funciona

Cadeia de Ataque

  1. Detecção: O script verifica se o endpoint /backup está acessível sem autenticação.

  2. Primitiva de Escrita de Arquivo: Usando o endpoint /backup, o script cria arquivos vazios em qualquer local do sistema.

  3. RCE (Execução Remota de Código):

    • O script se conecta a um servidor PostgreSQL controlado pelo atacante
    • Usa pg_dump para criar um dump malicioso no sistema alvo
    • Usa pg_restore para executar funções PL/pgSQL que escrevem o payload
    • O payload é escrito em um script que o Splunk executa automaticamente
  4. Execução do Comando: O script malicioso é executado e o resultado é salvo em um arquivo acessível via web.

Diagrama de Ataque

Baixar ferramenta