Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-CVE-2015-1427 — Elasticsearch 1.4.0 < 1.4.2 Remote Code Execution Exploit und anfälliger Container | Kitploit
Tools/GitHubGitHub/t0kx/exploit-cve-2015-1427
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubt0kx/exploit-cve-2015-1427

exploit-CVE-2015-1427

Elasticsearch 1.4.0 < 1.4.2 Remote Code Execution Exploit und anfälliger Container

Repository anzeigen
32131vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Elasticsearch 1.4.0 < 1.4.2 Remote-Code-Ausführung

Elasticsearch ist eine verteilte, RESTful-Such- und Analyse-Engine, die eine wachsende Zahl von Anwendungsfällen lösen kann. Als Herzstück des Elastic Stack speichert es Ihre Daten zentral, sodass Sie das Erwartete entdecken und das Unerwartete aufdecken können.

Verwundbare Umgebung

Um eine verwundbare Umgebung für Ihren Test einzurichten, benötigen Sie Docker installiert und führen Sie einfach den folgenden Befehl aus:

root@kitploit:~
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427

Und es wird eine verwundbare Webanwendung auf Ihrem Host auf Port 9200 starten.

Verwundbarer Code

Der Fehler befindet sich in der REST-API, die keine Authentifizierung erfordert, wobei die Suchfunktion die Ausführung von Groovy-Code ermöglicht und ihre Sandbox mit java.lang.Math.class.forName umgangen werden kann, um beliebige Klassen zu referenzieren. Dies kann verwendet werden, um beliebigen Java-Code auszuführen. Der Fehler befindet sich in der REST-API, die keine Authentifizierung erfordert, wobei die Suchfunktion die Ausführung von Groovy-Code ermöglicht und ihre Sandbox mit umgangen werden kann, um beliebige Klassen zu referenzieren. Dies kann verwendet werden, um beliebigen Java-Code auszuführen.

java.lang.Math.class.forName

Exploit

Um dieses Ziel auszunutzen, führen Sie einfach aus:

root@kitploit:~
./exploit.sh host:port

Wenn Sie dieses verwundbare Image verwenden, können Sie einfach ausführen:

root@kitploit:~
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done

Danksagungen

Diese Schwachstelle wurde vom Cisco Systems Information Security Team und Cameron Morris entdeckt.

Haftungsausschluss

Dieses oder frühere Programme dienen NUR zu Bildungszwecken. Verwenden Sie sie nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (t0kx) nicht für Schäden haftbar gemacht werden kann, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen entstehen. Der Autor oder ein Internetdienstanbieter übernimmt KEINE Verantwortung für den Inhalt oder Missbrauch dieser Programme oder ihrer Ableitungen. Durch die Nutzung dieser Programme akzeptieren Sie die Tatsache, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von t0kx liegen.

Tool herunterladen