Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-7609 — Эксплойт для проверки концепции уязвимости загрязнения прототипов Kibana Timelion (CVE-2019-7609), обеспечивающий удаленное выполнение кода, с настройкой лабораторной среды на основе Docker и инструкциями по отладке. | Kitploit
Инструменты/GitHubGitHub/dnr6419/cve-2019-7609
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubdnr6419/cve-2019-7609

CVE-2019-7609

Эксплойт для проверки концепции уязвимости загрязнения прототипов Kibana Timelion (CVE-2019-7609), обеспечивающий удаленное выполнение кода, с настройкой лабораторной среды на основе Docker и инструкциями по отладке.

Репозиторий
115 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-7609

Kibana versions before 5.6.15 and 6.6.1 contain an arbitrary code execution flaw in the Timelion visualizer https://nvd.nist.gov/vuln/detail/CVE-2019-7609

CVE-2019-7609

Эта уязвимость — загрязнение прототипов (Prototype Pollution), обнаруженная в Kibana. Её эксплуатация может привести к атакам DoS или RCE.

Особенности

  • Добавлена опция отладки, предоставляемая Node.
  • Вы можете войти в Chrome://inspect и использовать отладку.

Установка и порядок выполнения

1. Установка Kibana

При установке выполните перенаправление портов в файле docker-compose.yml.

root@kitploit:~
 $ docker-compose up  

2. Подключение отладки

Источники

https://github.com/hekadan/CVE-2019-7609
https://www.cnblogs.com/anyun/p/8458476.html


https://slides.com/securitymb/prototype-pollution-in-kibana/#/41

Предупреждения

При незаконном использовании данной уязвимости мы не несём юридической ответственности.

If you illegally exploit the above vulnerabilities, you will not be held liable.

Версия Docker должна быть обновлена.

Скачать инструмент