
Proof-of-Concept-Exploit für CVE-2025-25014: Prototype Pollution in Kibana, die beliebige Codeausführung über manipulierte HTTP-Anfragen an ML- und Reporting-Endpunkte ermöglicht. Erkennt derzeit anfällige Instanzen.
Eine Prototype-Pollution-Schwachstelle in Kibana ermöglicht beliebige Codeausführung über präparierte HTTP-Anfragen an Machine-Learning- und Reporting-Endpunkte. Dieses POC erkennt derzeit nur verwundbare Instanzen.
python CVE-2025-25014.py -u username -p password --proxy proxy_url url