
CVE-2019-7609에 대한 Python 기반 익스플로잇으로, 프로토타입 오염을 통해 Kibana 원격 코드 실행을 대상으로 합니다. 버전 탐지 및 보안 테스트를 위한 자동화된 페이로드 전달을 포함합니다.
CVE와 호환되도록 Python 3에 맞게 약간의 수정이 이루어졌습니다. cve-modific.py
수정 사항은 다음과 같습니다: get_kibana_version() 함수에서 match = re.findall(pattern, r.content) 줄이 match = re.findall(pattern, r.text)로 업데이트되었습니다. 이 변경은 r.content 대신 r.text를 사용하여 응답을 바이트가 아닌 문자열로 처리하기 위해 이루어졌습니다.

교육 목적으로 사용하십시오. 이 스크립트는 교육용으로만 제작되었습니다.