Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Elasticsearch-Exploit-CVE-2023-31419 — Vulnerabilidad de desbordamiento de pila en Elasticsearch | Kitploit
Herramientas/GitHubGitHub/sqrtzeroknowledge/elasticsearch-exploit-cve-2023-31419
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubsqrtzeroknowledge/elasticsearch-exploit-cve-2023-31419

Elasticsearch-Exploit-CVE-2023-31419

Vulnerabilidad de desbordamiento de pila en Elasticsearch

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
186hace 2 añosAún no revisado

Vulnerabilidad de desbordamiento de pila en Elasticsearch

Se descubrió una falla en Elasticsearch que afecta a la API _search y que permitía que una cadena de consulta especialmente manipulada provocara un desbordamiento de pila y, en última instancia, una denegación de servicio.

Versiones afectadas:

Versiones de Elasticsearch desde 7.0.0 hasta 7.17.12 y desde 8.0.0 hasta 8.9.0

Soluciones y mitigaciones:

El problema se resuelve en Elasticsearch 7.17.13 y 8.9.1

CVSSv3: 6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE ID: CVE-2023-31419

Ref: Enlace

Prueba de concepto

https://github.com/sqrtZeroKnowledge/Elasticsearch-Exploit-CVE-2023-31419/assets/31594437/52905c60-01e2-4bdb-b6dc-c51267963d7e

Descargar herramienta