
Exploit de prueba de concepto para la vulnerabilidad de contaminación de prototipos en Kibana Timelion (CVE-2019-7609) que permite ejecución remota de código, con configuración de laboratorio basada en Docker e instrucciones de depuración.
Las versiones de Kibana anteriores a 5.6.15 y 6.6.1 contienen una vulnerabilidad de ejecución de código arbitrario en el visualizador Timelion https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Esta vulnerabilidad es un flaw de Prototype Pollution encontrado en Kibana. Su explotación puede derivar en ataques DoS o RCE.
Al realizar la instalación, realice el port forwarding en el archivo docker-compose.yml.
$ docker-compose up