Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2015-1427 — Elasticsearch 1.4.0 < 1.4.2 रिमोट कोड निष्पादन एक्सप्लॉइट और असुरक्षित कंटेनर | Kitploit
उपकरण/GitHubGitHub/t0kx/exploit-cve-2015-1427
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubt0kx/exploit-cve-2015-1427

exploit-CVE-2015-1427

Elasticsearch 1.4.0 < 1.4.2 रिमोट कोड निष्पादन एक्सप्लॉइट और असुरक्षित कंटेनर

रिपॉजिटरी देखें
32138 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Elasticsearch 1.4.0 < 1.4.2 दूरस्थ कोड निष्पादन

Elasticsearch एक वितरित, RESTful खोज और विश्लेषण इंजन है जो बढ़ती संख्या में उपयोग मामलों को हल करने में सक्षम है। Elastic Stack के हृदय के रूप में, यह आपके डेटा को केंद्रीय रूप से संग्रहीत करता है ताकि आप अपेक्षित को खोज सकें और अप्रत्याशित को उजागर कर सकें।

असुरक्षित वातावरण

अपने परीक्षण के लिए एक असुरक्षित वातावरण स्थापित करने के लिए आपको Docker स्थापित होना चाहिए, और बस निम्नलिखित कमांड चलाएँ:

root@kitploit:~
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427

और यह आपके होस्ट पर पोर्ट 9200 पर एक असुरक्षित वेब एप्लिकेशन तैयार करेगा

असुरक्षित कोड

यह बग REST API में पाया जाता है, जिसे प्रमाणीकरण की आवश्यकता नहीं है, जहां खोज फ़ंक्शन ग्रूवी कोड निष्पादन की अनुमति देता है और इसके सैंडबॉक्स को java.lang.Math.class.forName का उपयोग करके मनमानी कक्षाओं को संदर्भित करने के लिए बाइपास किया जा सकता है। इसका उपयोग मनमाना जावा कोड निष्पादित करने के लिए किया जा सकता है। यह बग REST API में पाया जाता है, जिसे प्रमाणीकरण की आवश्यकता नहीं है, जहां खोज फ़ंक्शन ग्रूवी कोड निष्पादन की अनुमति देता है और इसके सैंडबॉक्स को java.lang.Math.class.forName का उपयोग करके मनमानी कक्षाओं को संदर्भित करने के लिए बाइपास किया जा सकता है। इसका उपयोग मनमाना जावा कोड निष्पादित करने के लिए किया जा सकता है।

शोषण

इस लक्ष्य का शोषण करने के लिए बस चलाएँ:

root@kitploit:~
./exploit.sh host:port

यदि आप इस असुरक्षित इमेज का उपयोग कर रहे हैं, तो आप बस चला सकते हैं:

root@kitploit:~
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done

क्रेडिट्स

यह दोष Cisco Systems सूचना सुरक्षा टीम और Cameron Morris द्वारा पाया गया था।

अस्वीकरण

यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। अनुमति के बिना इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (t0kx) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) t0kx की जिम्मेदारी नहीं है।

टूल डाउनलोड करें