Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-5531-POC — Proof-of-concept exploit per CVE-2015-5531, una vulnerabilità di directory traversal in Elasticsearch 1.6.1 e versioni precedenti, che consente la lettura remota di file tramite chiamate API appositamente predisposte con decodifica automatica Unicode. | Kitploit
Strumenti/GitHubGitHub/moch3n/cve-2015-5531-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmoch3n/cve-2015-5531-poc

CVE-2015-5531-POC

Proof-of-concept exploit per CVE-2015-5531, una vulnerabilità di directory traversal in Elasticsearch 1.6.1 e versioni precedenti, che consente la lettura remota di file tramite chiamate API appositamente predisposte con decodifica automatica Unicode.

Vedi Repository
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2015-5531-POC

Contesto della vulnerabilità

Elasticsearch è un motore di ricerca distribuito RESTful open source basato su Lucene, sviluppato dall'azienda olandese Elasticsearch. È utilizzato principalmente nel cloud computing e supporta l'indicizzazione dei dati tramite JSON su HTTP. Nelle versioni precedenti a Elasticsearch 1.6.1 esiste una vulnerabilità di directory traversal. Un attaccante remoto può sfruttare la vulnerabilità per leggere file arbitrari utilizzando le API degli snapshot.

Istruzioni per l'uso

root@kitploit:~
-u 指定URL
-f 指定读取的文件

Questo POC è una modifica di uno esistente online, che decodifica automaticamente in Unicode i risultati ottenuti. Il codice è piuttosto rozzo.

immagine
Scarica lo strumento