
CVE-2025-25014 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Kibana में प्रोटोटाइप प्रदूषण जो ML और रिपोर्टिंग एंडपॉइंट्स पर तैयार HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादन सक्षम बनाता है। वर्तमान में कमजोर उदाहरणों का पता लगाता है।
Kibana में एक प्रोटोटाइप प्रदूषण भेद्यता मशीन लर्निंग और रिपोर्टिंग एंडपॉइंट्स पर तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादन की ओर ले जाती है। वर्तमान में यह POC केवल संवेदनशील इंस्टेंस का पता लगाता है।
python CVE-2025-25014.py -u username -p password --proxy proxy_url url