Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2015-1427 — Exploit d'exécution de code à distance pour Elasticsearch 1.4.0 < 1.4.2 et conteneur vulnérable | Kitploit
Outils/GitHubGitHub/t0kx/exploit-cve-2015-1427
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubt0kx/exploit-cve-2015-1427

exploit-CVE-2015-1427

Exploit d'exécution de code à distance pour Elasticsearch 1.4.0 < 1.4.2 et conteneur vulnérable

Voir le dépôt
3213il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Elasticsearch 1.4.0 < 1.4.2 Exécution de code à distance

Elasticsearch est un moteur de recherche et d'analyse distribué, de type RESTful, capable de résoudre un nombre croissant de cas d'utilisation. En tant que cœur de l'Elastic Stack, il stocke vos données de manière centralisée afin que vous puissiez découvrir ce que vous attendez et déceler l'inattendu.

Environnement vulnérable

Pour mettre en place un environnement vulnérable pour votre test, vous aurez besoin de Docker installé, puis exécutez simplement la commande suivante :

root@kitploit:~
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427

Et cela lancera une application web vulnérable sur votre hôte, accessible sur le port 9200

Code vulnérable

Le bug se trouve dans l'API REST, qui ne nécessite pas d'authentification, où la fonction de recherche permet l'exécution de code Groovy et où sa sandbox peut être contournée en utilisant java.lang.Math.class.forName pour référencer des classes arbitraires. Il peut être utilisé pour exécuter du code Java arbitraire. Le bug se trouve dans l'API REST, qui ne nécessite pas d'authentification, où la fonction de recherche permet l'exécution de code Groovy et où sa sandbox peut être contournée en utilisant java.lang.Math.class.forName pour référencer des classes arbitraires. Il peut être utilisé pour exécuter du code Java arbitraire.

Exploitation

Pour exploiter cette cible, exécutez simplement :

root@kitploit:~
./exploit.sh host:port

Si vous utilisez cette image vulnérable, vous pouvez simplement exécuter :

root@kitploit:~
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done

Crédits

Cette faille a été découverte par l'équipe de sécurité de l'information de Cisco Systems et Cameron Morris.

Avertissement

Ce programme, comme les précédents, est destiné UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. La clause de non-responsabilité habituelle s'applique, en particulier le fait que moi (t0kx), je ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou des fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet n'assume AUCUNE responsabilité quant au contenu ou à la mauvaise utilisation de ces programmes ou de tout dérivé de ceux-ci. En utilisant ces programmes, vous acceptez le fait que tout dommage (perte de données, crash système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de t0kx.

Télécharger l’outil