Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-5531-POC | Kitploit
أدوات/GitHubGitHub/moch3n/cve-2015-5531-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmoch3n/cve-2015-5531-poc

CVE-2015-5531-POC

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-5531-POC

خلفية الثغرة

Elasticsearch هو محرك بحث مفتوح المصدر وموزع مبني على Lucene، طورته شركة Elasticsearch الهولندية، ويُستخدم بشكل أساسي في الحوسبة السحابية ويدعم فهرسة البيانات عبر HTTP باستخدام JSON. توجد ثغرة اجتياز الدلائل في Elasticsearch قبل الإصدار 1.6.1. يمكن للمهاجم عن بُعد استغلال هذه الثغرة لقراءة أي ملف عبر استدعاءات واجهة برمجة تطبيقات اللقطات (Snapshots API).

تعليمات الاستخدام

root@kitploit:~
-u 指定URL
-f 指定读取的文件

هذا الـ POC مبني على تعديل لنسخة موجودة على الإنترنت، حيث يقوم تلقائيًا بفك ترميز Unicode للنتائج المسترجعة، والكود خام إلى حد ما

image
تنزيل الأداة