Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/t0kx/exploit-cve-2015-1427
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubt0kx/exploit-cve-2015-1427

exploit-CVE-2015-1427

Elasticsearch 1.4.0 < 1.4.2 exploit de ejecución remota de código y contenedor vulnerable

Ver Repositorio
3213hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Elasticsearch 1.4.0 < 1.4.2 Ejecución Remota de Código

Elasticsearch es un motor de búsqueda y analítica distribuido, RESTful, capaz de resolver un número creciente de casos de uso. Como el corazón de Elastic Stack, almacena centralmente tus datos para que puedas descubrir lo esperado y revelar lo inesperado.

Entorno vulnerable

Para configurar un entorno vulnerable para tu prueba necesitarás Docker instalado, y solo ejecutar el siguiente comando:

root@kitploit:~
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427

Y generará una aplicación web vulnerable en tu host en el puerto 9200

Código vulnerable

El error se encuentra en la API REST, que no requiere autenticación, donde la función de búsqueda permite la ejecución de código groovy y su sandbox puede ser evadido usando java.lang.Math.class.forName para referenciar clases arbitrarias. Puede ser usado para ejecutar código Java arbitrario. El error se encuentra en la API REST, que no requiere autenticación, donde la función de búsqueda permite la ejecución de código groovy y su sandbox puede ser evadido usando java.lang.Math.class.forName para referenciar clases arbitrarias. Puede ser usado para ejecutar código Java arbitrario.

Exploit

Para explotar este objetivo solo ejecuta:

root@kitploit:~
./exploit.sh host:port

Si estás usando esta imagen vulnerable, puedes ejecutar:

root@kitploit:~
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done

Créditos

Esta falla fue encontrada por el Equipo de Seguridad de la Información de Cisco Systems y Cameron Morris.

Aviso legal

Este programa o los anteriores son solo con fines EDUCATIVOS. No lo uses sin permiso. El aviso habitual aplica, especialmente el hecho de que yo (t0kx) no soy responsable por ningún daño causado por el uso directo o indirecto de la información o funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO tiene responsabilidad por el contenido o mal uso de estos programas o cualquier derivado de los mismos. Al usar estos programas aceptas el hecho de que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de t0kx.

Descargar herramienta