
Exploit de prueba de concepto para CVE-2025-25014: Contaminación de prototipos en Kibana que permite la ejecución de código arbitrario mediante solicitudes HTTP manipuladas hacia los puntos finales de ML y reportes. Actualmente detecta instancias vulnerables.
Una vulnerabilidad de contaminación de prototipos en Kibana conduce a la ejecución de código arbitrario a través de solicitudes HTTP manipuladas a los endpoints de aprendizaje automático y generación de informes. Actualmente este POC solo detecta instancias vulnerables.
python CVE-2025-25014.py -u username -p password --proxy proxy_url url