
Elasticsearch 1.4.0 < 1.4.2 रिमोट कोड निष्पादन एक्सप्लॉइट और असुरक्षित कंटेनर
Elasticsearch एक वितरित, RESTful खोज और विश्लेषण इंजन है जो बढ़ती संख्या में उपयोग मामलों को हल करने में सक्षम है। Elastic Stack के हृदय के रूप में, यह आपके डेटा को केंद्रीय रूप से संग्रहीत करता है ताकि आप अपेक्षित को खोज सकें और अप्रत्याशित को उजागर कर सकें।
अपने परीक्षण के लिए एक असुरक्षित वातावरण स्थापित करने के लिए आपको Docker स्थापित होना चाहिए, और बस निम्नलिखित कमांड चलाएँ:
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427
और यह आपके होस्ट पर पोर्ट 9200 पर एक असुरक्षित वेब एप्लिकेशन तैयार करेगा
यह बग REST API में पाया जाता है, जिसे प्रमाणीकरण की आवश्यकता नहीं है, जहां खोज फ़ंक्शन ग्रूवी कोड निष्पादन की अनुमति देता है और इसके सैंडबॉक्स को java.lang.Math.class.forName का उपयोग करके मनमानी कक्षाओं को संदर्भित करने के लिए बाइपास किया जा सकता है। इसका उपयोग मनमाना जावा कोड निष्पादित करने के लिए किया जा सकता है। यह बग REST API में पाया जाता है, जिसे प्रमाणीकरण की आवश्यकता नहीं है, जहां खोज फ़ंक्शन ग्रूवी कोड निष्पादन की अनुमति देता है और इसके सैंडबॉक्स को java.lang.Math.class.forName का उपयोग करके मनमानी कक्षाओं को संदर्भित करने के लिए बाइपास किया जा सकता है। इसका उपयोग मनमाना जावा कोड निष्पादित करने के लिए किया जा सकता है।
इस लक्ष्य का शोषण करने के लिए बस चलाएँ:
./exploit.sh host:port
यदि आप इस असुरक्षित इमेज का उपयोग कर रहे हैं, तो आप बस चला सकते हैं:
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done
यह दोष Cisco Systems सूचना सुरक्षा टीम और Cameron Morris द्वारा पाया गया था।
यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। अनुमति के बिना इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (t0kx) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) t0kx की जिम्मेदारी नहीं है।