
Elasticsearch 1.4.0 < 1.4.2 exploit de ejecución remota de código y contenedor vulnerable
Elasticsearch es un motor de búsqueda y analítica distribuido, RESTful, capaz de resolver un número creciente de casos de uso. Como el corazón de Elastic Stack, almacena centralmente tus datos para que puedas descubrir lo esperado y revelar lo inesperado.
Para configurar un entorno vulnerable para tu prueba necesitarás Docker instalado, y solo ejecutar el siguiente comando:
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427
Y generará una aplicación web vulnerable en tu host en el puerto 9200
El error se encuentra en la API REST, que no requiere autenticación, donde la función de búsqueda permite la ejecución de código groovy y su sandbox puede ser evadido usando java.lang.Math.class.forName para referenciar clases arbitrarias. Puede ser usado para ejecutar código Java arbitrario. El error se encuentra en la API REST, que no requiere autenticación, donde la función de búsqueda permite la ejecución de código groovy y su sandbox puede ser evadido usando java.lang.Math.class.forName para referenciar clases arbitrarias. Puede ser usado para ejecutar código Java arbitrario.
Para explotar este objetivo solo ejecuta:
./exploit.sh host:port
Si estás usando esta imagen vulnerable, puedes ejecutar:
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done
Esta falla fue encontrada por el Equipo de Seguridad de la Información de Cisco Systems y Cameron Morris.
Este programa o los anteriores son solo con fines EDUCATIVOS. No lo uses sin permiso. El aviso habitual aplica, especialmente el hecho de que yo (t0kx) no soy responsable por ningún daño causado por el uso directo o indirecto de la información o funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO tiene responsabilidad por el contenido o mal uso de estos programas o cualquier derivado de los mismos. Al usar estos programas aceptas el hecho de que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de t0kx.