
Prova de conceito de exploit para CVE-2025-25014: poluição de protótipo no Kibana possibilitando execução arbitrária de código por meio de requisições HTTP elaboradas para endpoints de ML e relatórios. Atualmente detecta instâncias vulneráveis.
Uma vulnerabilidade de poluição de protótipo no Kibana leva à execução arbitrária de código através de requisições HTTP manipuladas para endpoints de aprendizado de máquina e relatórios. Atualmente, este POC apenas detecta instâncias vulneráveis.
python CVE-2025-25014.py -u username -p password --proxy proxy_url url