Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-7609 — Kibana プロトタイプ汚染 | Kitploit
ツール/GitHubGitHub/dnr6419/cve-2019-7609
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubdnr6419/cve-2019-7609

CVE-2019-7609

Kibana プロトタイプ汚染

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-7609

Kibana の 5.6.15 より前および 6.6.1 より前のバージョンには、Timelion ビジュアライザーに任意のコード実行の欠陥が含まれています。 https://nvd.nist.gov/vuln/detail/CVE-2019-7609

CVE-2019-7609

この脆弱性は Kibana で発見された Prototype Pollution の脆弱性です。この脆弱性を悪用すると、DoS や RCE 攻撃につながる可能性があります。

特徴

  • Node が提供している debugging オプションを追加しました。
  • Chrome://inspect にアクセスしてデバッグを利用できます。

インストールおよび実行手順

1. Kibana のインストール

インストールを実行する際は、docker-compose.yml ファイルでポートフォワーディングを設定してください。

root@kitploit:~
 $ docker-compose up  

2. デバッグ接続

出典

https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html
https://slides.com/securitymb/prototype-pollution-in-kibana/#/41

注意事項

上記の脆弱性を不正に悪用した場合、法的責任を負いません。

上記の脆弱性を不正に悪用した場合、当方は責任を負いません。

docker バージョンを最新化する必要があります。

ツールをダウンロード