
Proof-of-Concept-Exploit für die Kibana-Timelion-Prototype-Pollution-Schwachstelle (CVE-2019-7609), die Remote-Code-Ausführung ermöglicht, mit Docker-basiertem Labor-Setup und Debugging-Anweisungen.
Kibana-Versionen vor 5.6.15 und 6.6.1 enthalten eine Sicherheitslücke zur Ausführung beliebigen Codes im Timelion-Visualizer https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Diese Schwachstelle ist eine Prototype-Pollution-Schwachstelle, die in Kibana gefunden wurde. Bei Ausnutzung kann dies zu DoS- oder RCE-Angriffen führen.
Bei der Installation führen Sie bitte die Portweiterleitung in der Datei docker-compose.yml durch.
$ docker-compose up