Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE- — 针对 CVE-2026-20253 的概念验证漏洞利用工具,通过文件写入原语和基于 PostgreSQL 的有效载荷投递,在易受攻击的 Splunk Enterprise 实例上实现未经身份验证的远程代码执行。 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队远程访问工具Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
fevar54/cve-2026-20253-splunk-enterprise-pre-auth-rce-

CVE-2026-20253-Splunk-Enterprise-Pre-Auth-RCE-

针对 CVE-2026-20253 的概念验证漏洞利用工具,通过文件写入原语和基于 PostgreSQL 的有效载荷投递,在易受攻击的 Splunk Enterprise 实例上实现未经身份验证的远程代码执行。

查看仓库
113个月前尚未审核
分享

CVE-2026-20253 - Splunk Enterprise 预认证RCE PoC

CVE-2026-20253 - Splunk Enterprise 预认证RCE PoC

Python License CVE CVSS KEV

⚠️ 警告: 此脚本仅用于教育目的和授权环境下的测试。未经授权的使用是被禁止的,并且可能是非法的。

📋 描述

本仓库包含针对 CVE-2026-20253 漏洞的功能性概念验证(PoC),该漏洞影响特定版本的 Splunk Enterprise。该漏洞允许未认证的攻击者:

  • 在系统上创建任意文件
  • 截断现有文件
  • 以 splunk 用户身份远程执行命令(RCE)

技术研究由 watchTowr Labs 完成,漏洞由 Alex Hordijk(hordalex) 报告。


🔍 漏洞详情

字段值
CVE IDCVE-2026-20253
CVSS 分数9.8(严重)
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-306 - 关键功能缺少认证
发布日期2026-06-10
加入 KEV2026-06-18

受影响版本

产品受影响版本修复版本
Splunk Enterprise10.0.0 - 10.0.610.0.7
Splunk Enterprise10.2.0 - 10.2.310.2.4
Splunk Enterprise10.4.0 及以上不受影响
Splunk Enterprise9.4.x 及更早版本不受影响

影响

  • 认证: 不需要
  • 攻击复杂度: 低
  • 影响: 机密性、完整性和可用性(完全)

🚀 PoC 特性

✅ 漏洞检测 - 验证目标是否易受攻击 ✅ 文件写入原语 - 创建/截断任意文件 ✅ 远程代码执行 - 在目标系统上执行命令 ✅ 可读结果 - 获取已执行命令的输出 ✅ 清理 - 删除创建的人工制品选项


📦 要求

  • Python 3.6+
  • requests(Python 库)
  • Splunk Enterprise 易受攻击版本(用于测试)

安装依赖

pip install requests

## 🔬 工作原理

### 攻击链

1. **检测**: 脚本检查 `/backup` 端点是否无需认证即可访问。

2. **文件写入原语**: 通过 `/backup` 端点,脚本在系统任意位置创建空文件。

3. **RCE(远程代码执行)**:
   - 脚本连接到攻击者控制的 PostgreSQL 服务器
   - 使用 `pg_dump` 在目标系统上创建恶意转储
   - 使用 `pg_restore` 执行写入 payload 的 PL/pgSQL 函数
   - payload 被写入 Splunk 自动执行的脚本中

4. **命令执行**: 恶意脚本运行,结果保存在可通过 Web 访问的文件中。

### 攻击示意图
下载工具