
CVE-2025-25014の概念実証エクスプロイト:Kibanaのプロトタイプ汚染により、MLおよびレポートエンドポイントへの巧妙に細工されたHTTPリクエストを介して任意のコード実行が可能になります。現在、脆弱なインスタンスを検出します。
Kibana のプロトタイプ汚染(Prototype pollution)の脆弱性により、巧妙に細工された HTTP リクエストを機械学習およびレポート用エンドポイントに送信することで、任意のコード実行が可能になります。 現在、この POC は脆弱なインスタンスを検出するのみです。
python CVE-2025-25014.py -u username -p password --proxy proxy_url url