Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- — Эксплойт для проверки концепции уязвимости CVE-2026-20253, обеспечивающий неаутентифицированное удалённое выполнение кода на уязвимых экземплярах Splunk Enterprise с помощью примитива записи в файл и доставки полезной нагрузки на основе PostgreSQL. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

Эксплойт для проверки концепции уязвимости CVE-2026-20253, обеспечивающий неаутентифицированное удалённое выполнение кода на уязвимых экземплярах Splunk Enterprise с помощью примитива записи в файл и доставки полезной нагрузки на основе PostgreSQL.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20253 - PoC предварительной аутентификации RCE в Splunk Enterprise

CVE-2026-20253 - PoC предварительной аутентификации RCE в Splunk Enterprise

Python Лицензия CVE CVSS KEV

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот скрипт предназначен только для образовательных целей и тестирования в авторизованных средах. Несанкционированное использование запрещено и может быть незаконным.

📋 Описание

Этот репозиторий содержит функциональный Proof of Concept (PoC) для уязвимости CVE-2026-20253, которая затрагивает Splunk Enterprise в определенных версиях. Уязвимость позволяет неаутентифицированному атакующему:

  • Создавать произвольные файлы в системе
  • Усекать существующие файлы
  • Удаленно выполнять команды (RCE) от имени пользователя splunk

Техническое исследование было проведено watchTowr Labs, а уязвимость была сообщена Alex Hordijk (hordalex).


🔍 Детали уязвимости

ПолеЗначение
CVE IDCVE-2026-20253
Оценка CVSS9.8 (КРИТИЧЕСКИЙ)
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - Отсутствие аутентификации для критической функции
Дата публикации2026-06-10
Добавлен в KEV2026-06-18

Затронутые версии

ПродуктЗатронутые версииИсправленная версия
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 и вышеНе затронуто
Splunk Enterprise9.4.x и нижеНе затронуто

Воздействие

  • Аутентификация: Не требуется
  • Сложность атаки: Низкая
  • Воздействие: Конфиденциальность, Целостность и Доступность (ПОЛНЫЙ)

🚀 Возможности PoC

✅ Обнаружение уязвимости - Проверяет, является ли цель уязвимой ✅ Примитив записи файлов - Создает/усекает произвольные файлы ✅ Удаленное выполнение кода - Выполняет команды на целевой системе ✅ Читаемые результаты - Извлекает вывод выполненных команд ✅ Очистка - Опция для удаления созданных артефактов


📦 Требования

  • Python 3.6+
  • requests (библиотека Python)
  • Splunk Enterprise уязвимая (для тестирования)

Установка зависимостей

root@kitploit:~
pip install requests

🔬 Как это работает

Цепочка атаки

  1. Обнаружение: Скрипт проверяет, доступна ли конечная точка /backup без аутентификации.

  2. Примитив записи файлов: Используя конечную точку /backup, скрипт создает пустые файлы в любом месте системы.

  3. RCE (Remote Code Execution):

    • Скрипт подключается к серверу PostgreSQL, контролируемому атакующим
    • Использует pg_dump для создания вредоносного дампа в целевой системе
    • Использует pg_restore для выполнения функций PL/pgSQL, которые записывают полезную нагрузку
    • Полезная нагрузка записывается в скрипт, который Splunk выполняет автоматически
  4. Выполнение команды: Вредоносный скрипт выполняется, и результат сохраняется в файл, доступный через веб.

Диаграмма атаки

Скачать инструмент