Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-7609 — Kibana Prototype Pollution | Kitploit
Strumenti/GitHubGitHub/dnr6419/cve-2019-7609
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubdnr6419/cve-2019-7609

CVE-2019-7609

Kibana Prototype Pollution

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-7609

Le versioni di Kibana precedenti alla 5.6.15 e alla 6.6.1 contengono una falla di esecuzione arbitraria di codice nel visualizzatore Timelion https://nvd.nist.gov/vuln/detail/CVE-2019-7609

CVE-2019-7609

Questa vulnerabilità è una vulnerabilità di Prototype Pollution trovata in Kibana. Sfruttando questa vulnerabilità si può arrivare ad attacchi DoS o RCE.

Caratteristiche

  • È stata aggiunta l'opzione di debugging fornita da Node.
  • È possibile utilizzare il debug accedendo a chrome://inspect.

Procedura di installazione ed esecuzione

1. Installazione di Kibana

Quando si procede con l'installazione, si prega di configurare il port forwarding nel file docker-compose.yml.

root@kitploit:~
 $ docker-compose up  

2. Connessione di debug

Fonti

https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41

Avvertenze

Non ci assumiamo alcuna responsabilità legale in caso di sfruttamento illegale di questa vulnerabilità.

Se sfrutti illegalmente le vulnerabilità sopra indicate, non sarai ritenuto responsabile.

È necessario aggiornare la versione di docker.

Scarica lo strumento