
Python-basierter Exploit für CVE-2019-7609, der Remote-Code-Ausführung in Kibana durch Prototype Pollution ermöglicht. Beinhaltet Versionserkennung und automatisierte Payload-Zustellung für Sicherheitstests.
Es wurden kleine Änderungen an der CVE vorgenommen, um sie mit Python 3 kompatibel zu machen. cve-modific.py
Hier sind die Änderungen: In der Funktion get_kibana_version() wurde die Zeile match = re.findall(pattern, r.content) zu match = re.findall(pattern, r.text) aktualisiert. Diese Änderung wurde vorgenommen, um r.text anstelle von r.content zu verwenden, damit die Antwort als String und nicht als Bytes behandelt wird.

Dieses Skript ist nur für Bildungszwecke bestimmt.