
Proof-of-concept exploit per la vulnerabilità di prototype pollution in Kibana Timelion (CVE-2019-7609) che consente l'esecuzione remota di codice, con configurazione di laboratorio basata su Docker e istruzioni di debug.
Le versioni di Kibana precedenti alla 5.6.15 e alla 6.6.1 contengono una falla di esecuzione arbitraria di codice nel visualizzatore Timelion https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Questa vulnerabilità è una vulnerabilità di Prototype Pollution trovata in Kibana. Sfruttando questa vulnerabilità si può arrivare ad attacchi DoS o RCE.
Quando si procede con l'installazione, si prega di configurare il port forwarding nel file docker-compose.yml.
$ docker-compose up