
Exploit baseado em Python para CVE-2019-7609, direcionado à execução remota de código no Kibana via poluição de protótipo. Inclui detecção de versão e entrega automatizada de payload para testes de segurança.
Pequenas alterações foram feitas no CVE para torná-lo compatível com Python 3. cve-modific.py
Aqui estão as modificações: Na função get_kibana_version(), a linha match = re.findall(pattern, r.content) foi atualizada para match = re.findall(pattern, r.text). Essa alteração foi feita para usar r.text em vez de r.content, permitindo que a resposta seja tratada como uma string em vez de bytes.

Para fins educacionais. Este script destina-se apenas ao uso educacional.