
CVE-2019-7609 के लिए Python-आधारित शोषण, जो prototype pollution के माध्यम से Kibana दूरस्थ कोड निष्पादन को लक्षित करता है। इसमें सुरक्षा परीक्षण के लिए संस्करण पहचान और स्वचालित पेलोड वितरण शामिल है।
CVE को Python 3 के साथ संगत बनाने के लिए मामूली बदलाव किए गए। cve-modific.py
यहाँ बदलाव दिए गए हैं: get_kibana_version() फ़ंक्शन में, लाइन match = re.findall(pattern, r.content) को अपडेट कर match = re.findall(pattern, r.text) कर दिया गया। यह बदलाव r.content के बजाय r.text का उपयोग करने के लिए किया गया, जिससे प्रतिक्रिया को बाइट्स के बजाय स्ट्रिंग के रूप में माना जा सके।

शैक्षिक उद्देश्यों के लिए यह स्क्रिप्ट केवल शैक्षिक उपयोग के लिए है।