
Эксплойт Proof-of-concept для CVE-2025-25014: загрязнение прототипов в Kibana, обеспечивающее произвольное выполнение кода через специально созданные HTTP-запросы к конечным точкам ML и отчетности. В настоящее время обнаруживает уязвимые экземпляры.
Уязвимость Prototype pollution в Kibana приводит к выполнению произвольного кода через специально сформированные HTTP-запросы к конечным точкам машинного обучения и отчётности. В настоящее время этот POC только обнаруживает уязвимые экземпляры.
python CVE-2025-25014.py -u username -p password --proxy proxy_url url