
Exploit de prova de conceito para a vulnerabilidade de poluição de protótipo do Kibana Timelion (CVE-2019-7609) que permite execução remota de código, com configuração de laboratório baseado em Docker e instruções de depuração.
As versões do Kibana anteriores a 5.6.15 e 6.6.1 contêm uma falha de execução arbitrária de código no visualizador Timelion https://nvd.nist.gov/vuln/detail/CVE-2019-7609
Esta vulnerabilidade é uma vulnerabilidade de poluição de protótipo (Prototype Pollution) encontrada no Kibana. Explorar esta vulnerabilidade pode levar a ataques DoS ou RCE.
Ao realizar a instalação, faça o encaminhamento de porta (port forwarding) no arquivo docker-compose.yml.
$ docker-compose up