Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-5531-POC — Exploit de preuve de concept pour CVE-2015-5531, une vulnérabilité de traversée de répertoire dans Elasticsearch 1.6.1 et versions antérieures, permettant la lecture de fichiers à distance via des appels API malveillants avec décodage Unicode automatique. | Kitploit
Outils/GitHubGitHub/moch3n/cve-2015-5531-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmoch3n/cve-2015-5531-poc

CVE-2015-5531-POC

Exploit de preuve de concept pour CVE-2015-5531, une vulnérabilité de traversée de répertoire dans Elasticsearch 1.6.1 et versions antérieures, permettant la lecture de fichiers à distance via des appels API malveillants avec décodage Unicode automatique.

Voir le dépôt
21il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-5531-POC

Contexte de la vulnérabilité

Elasticsearch est un moteur de recherche distribué open source basé sur Lucene, développé par la société néerlandaise Elasticsearch. Il est principalement utilisé dans le cloud computing et prend en charge l'indexation de données via JSON sur HTTP. Les versions d'Elasticsearch antérieures à 1.6.1 présentent une vulnérabilité de traversée de répertoire. Un attaquant distant peut exploiter cette vulnérabilité via les appels API de snapshot pour lire des fichiers arbitraires.

Mode d'emploi

root@kitploit:~
-u 指定URL
-f 指定读取的文件

Ce POC est une version modifiée d'un POC existant trouvé en ligne ; il décode automatiquement en Unicode les résultats obtenus. Le code est assez rudimentaire.

image
Télécharger l’outil