Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
es_inject — Demonstration of CVE-2014-3120 | Kitploit
Outils/GitHubGitHub/jeffgeiger/es_inject
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubjeffgeiger/es_inject

es_inject

Demonstration of CVE-2014-3120

Voir le dépôt
2il y a 12 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

##CVE-2014-3120 Exécution de code à distance Elastic Search

Ce projet démontre la vulnérabilité/mauvaise configuration CVE-2014-3120. Il vous permet de lire et d'ajouter du contenu à des fichiers sur le système hébergeant ES, à condition que l'utilisateur exécutant ES y ait accès.

###Notes

Cela ne nécessite pas de serveur web. Enregistrez-le localement et exécutez-le depuis un navigateur.

Le crédit de découverte et de publication de la vulnérabilité revient à : @BvdBijl - http://bouk.co/blog/elasticsearch-rce/

image

Télécharger l’outil