Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
watchTowr-vs-Splunk-CVE-2026-20253 — Gerador de artefatos de detecção para CVE-2026-20253 Splunk Pre-Auth RCE. Sonda o endpoint do PostgreSQL Sidecar Service para identificar instâncias vulneráveis do Splunk Enterprise. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/watchtowr-vs-splunk-cve-2026-20253
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubwatchtowrlabs/watchtowr-vs-splunk-cve-2026-20253

watchTowr-vs-Splunk-CVE-2026-20253

Gerador de artefatos de detecção para CVE-2026-20253 Splunk Pre-Auth RCE. Sonda o endpoint do PostgreSQL Sidecar Service para identificar instâncias vulneráveis do Splunk Enterprise.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1321há 3 mesesAinda não revisado
Compartilhar

CVE-2026-20253 Splunk RCE Pré-Autenticação

Ferramenta Geradora de Artefatos de Detecção do RCE Pré-Autenticação 1day do Splunk

Detecção em Ação

O Gerador de Artefatos de Detecção tenta acessar o endpoint /v1/postgres/recovery/backup do Serviço Sidecar PostgreSQL para verificar se ele está acessível ou não:

  • 400 - provavelmente vulnerável
  • 401 - provavelmente não vulnerável
  • qualquer outra - Serviço Sidecar PostgreSQL não instalado (não vulnerável) ou algo afetou a resposta, verifique manualmente

O script foi testado em:

  • Splunk Enterprise 10.2.3 em Linux (vulnerável)
  • Splunk Enterprise 10.2.4 em Linux (não vulnerável)

Algumas versões mais antigas (como Splunk 9) não foram testadas.

Essa vulnerabilidade leva ao RCE Pré-Autenticação quando totalmente explorada. Nenhuma tentativa de exploração é realizada por este script.

Você precisa fornecer as seguintes entradas:

  • -H - host de destino.
  • -r - região da sua instalação Splunk (aparece nas URLs), como: en-US.

Exemplo de execução contra instância vulnerável:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - access to /v1/postgres/recovery/backup not blocked

Exemplo de execução contra instância corrigida:

root@kitploit:~
$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://not.vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - access to /v1/postgres/recovery/backup blocked

Descrição

Este script tenta detectar se o Splunk está vulnerável ao RCE Pré-Autenticação do CVE-2026-20253.

Versões Afetadas

De acordo com o aviso do fornecedor:

  • Splunk Enterprise 10.4.0 - NÃO VULNERÁVEL
  • Splunk Enterprise 10.2.4 - NÃO VULNERÁVEL
  • Splunk Enterprise 10.0.7 - NÃO VULNERÁVEL
  • Splunk Enterprise de 10.2.0 a 10.2.3 - VULNERÁVEL
  • Splunk Enterprise de 10.0.0 a 10.0.6 - VULNERÁVEL

Siga o watchTowr Labs

Para as pesquisas de segurança mais recentes, siga a equipe do watchTowr Labs

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Baixar ferramenta