
Elasticsearch 1.4.0 < 1.4.2 استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد وحاوية قابلة للاختراق
Elasticsearch هو محرك بحث وتحليلات موزع ومتوافق مع REST قادر على حل عدد متزايد من حالات الاستخدام. باعتباره قلب Elastic Stack، فإنه يخزن بياناتك مركزيًا حتى تتمكن من اكتشاف المتوقع والكشف عن غير المتوقع.
لإعداد بيئة ضعيفة لاختبارك، ستحتاج إلى تثبيت Docker، ثم تشغيل الأمر التالي:
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427
وسيؤدي ذلك إلى تشغيل تطبيق ويب ضعيف على مضيفك على المنفذ 9200
يوجد الخلل في واجهة برمجة التطبيقات REST، التي لا تتطلب مصادقة، حيث تسمح وظيفة البحث بتنفيذ كود Groovy ويمكن تجاوز صندوق الحماية الخاص بها باستخدام java.lang.Math.class.forName للإشارة إلى الفئات التعسفية. يمكن استخدامها لتنفيذ كود Java تعسفي. يوجد الخلل في واجهة برمجة التطبيقات REST، التي لا تتطلب مصادقة، حيث تسمح وظيفة البحث بتنفيذ كود Groovy ويمكن تجاوز صندوق الحماية الخاص بها باستخدام java.lang.Math.class.forName للإشارة إلى الفئات التعسفية. يمكن استخدامها لتنفيذ كود Java تعسفي.
لاستغلال هذا الهدف، قم بتشغيل:
./exploit.sh host:port
إذا كنت تستخدم هذه الصورة الضعيفة، يمكنك تشغيل:
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done
تم اكتشاف هذا الثغرة من قبل فريق أمن المعلومات في Cisco Systems و Cameron Morris.
هذا البرنامج أو البرامج السابقة هي لأغراض تعليمية فقط. لا تستخدمها دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة وأنني (t0kx) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. المؤلف أو أي مزود خدمة إنترنت لا يتحمل أي مسؤولية عن المحتوى أو إساءة استخدام هذه البرامج أو أي مشتقاتها. باستخدام هذه البرامج، فإنك تقبل أن أي ضرر (فقدان البيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية t0kx.