Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-7609 — Kibana Timelion प्रोटोटाइप प्रदूषण भेद्यता (CVE-2019-7609) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो रिमोट कोड निष्पादन को सक्षम करता है, जिसमें डॉकर-आधारित लैब सेटअप और डीबगिंग निर्देश शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/dnr6419/cve-2019-7609
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubdnr6419/cve-2019-7609

CVE-2019-7609

Kibana Timelion प्रोटोटाइप प्रदूषण भेद्यता (CVE-2019-7609) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो रिमोट कोड निष्पादन को सक्षम करता है, जिसमें डॉकर-आधारित लैब सेटअप और डीबगिंग निर्देश शामिल हैं।

रिपॉजिटरी देखें
115 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-7609

Kibana संस्करण 5.6.15 और 6.6.1 से पहले के संस्करणों में Timelion विज़ुअलाइज़र में एक मनमाना कोड निष्पादन दोष है। https://nvd.nist.gov/vuln/detail/CVE-2019-7609

CVE-2019-7609

यह कमजोरी Kibana में पाया गया एक Prototype Pollution कमजोरी है। इस कमजोरी का शोषण करके DoS या RCE हमले किए जा सकते हैं।

विशेषताएं

  • Node द्वारा प्रदान किए जाने वाले डिबगिंग विकल्प को जोड़ा गया है।
  • Chrome://inspect पर जाकर डिबगिंग का उपयोग किया जा सकता है।

स्थापना और निष्पादन निर्देश

1. Kibana स्थापित करें

स्थापना के दौरान, कृपया docker-compose.yml फ़ाइल में पोर्ट फ़ॉरवर्डिंग करें।

root@kitploit:~
 $ docker-compose up  

2. डिबगिंग कनेक्ट करें

संदर्भ

https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html


https://slides.com/securitymb/prototype-pollution-in-kibana/#/41

सावधानियाँ

उपरोक्त कमजोरी का अवैध रूप से शोषण करने पर, कोई कानूनी जिम्मेदारी नहीं ली जाएगी।

यदि आप उपरोक्त कमजोरियों का अवैध रूप से शोषण करते हैं, तो आपको उत्तरदायी नहीं ठहराया जाएगा।

docker संस्करण को अद्यतन करना आवश्यक है।

टूल डाउनलोड करें