Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
watchTowr-vs-Splunk-CVE-2026-20253 — Генератор артефактов обнаружения для CVE-2026-20253 Splunk Pre-Auth RCE. Зондирует конечную точку PostgreSQL Sidecar Service для выявления уязвимых экземпляров Splunk Enterprise. | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/watchtowr-vs-splunk-cve-2026-20253
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubwatchtowrlabs/watchtowr-vs-splunk-cve-2026-20253

watchTowr-vs-Splunk-CVE-2026-20253

Генератор артефактов обнаружения для CVE-2026-20253 Splunk Pre-Auth RCE. Зондирует конечную точку PostgreSQL Sidecar Service для выявления уязвимых экземпляров Splunk Enterprise.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
13293 месяцев назадЕщё не проверено

CVE-2026-20253 Splunk RCE до аутентификации

Инструмент генерации артефактов обнаружения уязвимости Splunk Pre-Auth RCE 1day

Обнаружение в действии

Инструмент генерации артефактов обнаружения пытается получить доступ к конечной точке /v1/postgres/recovery/backup службы PostgreSQL Sidecar Service, чтобы проверить, доступна ли она или нет:

  • Ответ 400 — вероятно, уязвим
  • Ответ 401 — вероятно, не уязвим
  • Любой другой ответ — служба PostgreSQL Sidecar Service не установлена (не уязвим) или что-то повлияло на ответ, проверьте вручную

Сценарий был протестирован на:

  • Splunk Enterprise 10.2.3 на Linux (уязвимая)
  • Splunk Enterprise 10.2.4 на Linux (не уязвимая)

Некоторые старые сборки (например, Splunk 9) не тестировались.

Эта уязвимость приводит к RCE до аутентификации при полной эксплуатации. Данный скрипт не выполняет попыток эксплуатации.

Необходимо указать следующие параметры:

  • -H — целевой хост.
  • -r — регион вашей установки Splunk (появляется в URL), например: en-US.

Пример запуска против уязвимого экземпляра:

$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[+] VULNERABLE - access to /v1/postgres/recovery/backup not blocked

Пример запуска против исправленного экземпляра:

$ python3 watchTowr-vs-Splunk-RCE-CVE-2026-20253.py -H http://not.vulnerable.splunk.lab:8000 -r en-US
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Splunk-CVE-2026-20253.py
        (*) CVE-2026-20253 Splunk PostgreSQL Sidecar Service Detection Artifact Generator

          - Piotr (@chudyPB) of watchTowr (@watchTowrcyber)

[-] NOT VULNERABLE - access to /v1/postgres/recovery/backup blocked

Описание

Этот скрипт пытается определить, уязвим ли Splunk для CVE-2026-20253 Pre-Auth RCE.

Затронутые версии

Согласно уведомлению вендора:

  • Splunk Enterprise 10.4.0 — НЕ УЯЗВИМ
  • Splunk Enterprise 10.2.4 — НЕ УЯЗВИМ
  • Splunk Enterprise 10.0.7 — НЕ УЯЗВИМ
  • Splunk Enterprise 10.2.0 to 10.2.3 — УЯЗВИМ
  • Splunk Enterprise 10.0.0 to 10.0.6 — УЯЗВИМ

Следите за watchTowr Labs

Чтобы быть в курсе последних исследований в области безопасности, следите за командой watchTowr Labs

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Скачать инструмент