黑客、渗透测试和网络安全工具,武装您的安全武器库!
基于 Python 的 CVE-2019-7609 漏洞利用工具,针对 Kibana 通过原型污染实现远程代码执行。包含版本检测和自动化载荷投递功能,用于安全测试。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
为使其兼容 Python 3,对该 CVE 进行了一些小修改。cve-modific.py
具体修改如下:在 get_kibana_version() 函数中,将 match = re.findall(pattern, r.content) 更新为 match = re.findall(pattern, r.text)。此改动以 r.text 替代 r.content,使响应可被当作字符串而非字节处理。
仅供教育用途。此脚本仅限教育使用。
原始项目:https://github.com/LandGrey/CVE-2019-7609/