
Elasticsearch 1.4.0 < 1.4.2 Remote Code Execution Exploit und anfälliger Container
Elasticsearch ist eine verteilte, RESTful-Such- und Analyse-Engine, die eine wachsende Zahl von Anwendungsfällen lösen kann. Als Herzstück des Elastic Stack speichert es Ihre Daten zentral, sodass Sie das Erwartete entdecken und das Unerwartete aufdecken können.
Um eine verwundbare Umgebung für Ihren Test einzurichten, benötigen Sie Docker installiert und führen Sie einfach den folgenden Befehl aus:
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427
Und es wird eine verwundbare Webanwendung auf Ihrem Host auf Port 9200 starten.
Der Fehler befindet sich in der REST-API, die keine Authentifizierung erfordert, wobei die Suchfunktion die Ausführung von Groovy-Code ermöglicht und ihre Sandbox mit java.lang.Math.class.forName umgangen werden kann, um beliebige Klassen zu referenzieren. Dies kann verwendet werden, um beliebigen Java-Code auszuführen. Der Fehler befindet sich in der REST-API, die keine Authentifizierung erfordert, wobei die Suchfunktion die Ausführung von Groovy-Code ermöglicht und ihre Sandbox mit umgangen werden kann, um beliebige Klassen zu referenzieren. Dies kann verwendet werden, um beliebigen Java-Code auszuführen.
java.lang.Math.class.forNameUm dieses Ziel auszunutzen, führen Sie einfach aus:
./exploit.sh host:port
Wenn Sie dieses verwundbare Image verwenden, können Sie einfach ausführen:
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done
Diese Schwachstelle wurde vom Cisco Systems Information Security Team und Cameron Morris entdeckt.
Dieses oder frühere Programme dienen NUR zu Bildungszwecken. Verwenden Sie sie nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (t0kx) nicht für Schäden haftbar gemacht werden kann, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen entstehen. Der Autor oder ein Internetdienstanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder ihrer Ableitungen. Durch die Nutzung dieser Programme akzeptieren Sie die Tatsache, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von t0kx liegen.