
استغلال يعتمد على بايثون لـ CVE-2019-7609، يستهدف تنفيذ الأوامر عن بعد في Kibana عبر تلوث النموذج الأولي. يتضمن اكتشاف الإصدار وتسليم الحمولة تلقائياً لاختبار الأمان.
تم إجراء تغييرات طفيفة على الثغرة CVE لجعلها متوافقة مع Python 3. cve-modific.py
إليك التعديلات: في الدالة get_kibana_version()، تم تحديث السطر match = re.findall(pattern, r.content) إلى match = re.findall(pattern, r.text). تم إجراء هذا التغيير لاستخدام r.text بدلاً من r.content، مما يسمح بمعالجة الاستجابة كسلسلة نصية بدلاً من بايت.

لأغراض تعليمية. هذا السكريبت مخصص للاستخدام التعليمي فقط.