
CVE-2025-25014에 대한 개념 증명 익스플로잇: Kibana의 Prototype pollution으로 인해 ML 및 보고 엔드포인트에 대한 조작된 HTTP 요청을 통해 임의 코드 실행이 가능합니다. 현재 취약한 인스턴스를 탐지합니다.
Kibana의 프로토타입 오염 취약점으로 인해 머신 러닝 및 보고 엔드포인트에 대한 조작된 HTTP 요청을 통해 임의 코드 실행이 발생합니다. 현재 이 POC 는 취약한 인스턴스를 감지만 합니다.
python CVE-2025-25014.py -u username -p password --proxy proxy_url url