Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-CVE-2015-1427 — Elasticsearch 1.4.0 < 1.4.2 Exploit per esecuzione di codice remoto e container vulnerabile | Kitploit
Strumenti/GitHubGitHub/t0kx/exploit-cve-2015-1427
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubt0kx/exploit-cve-2015-1427

exploit-CVE-2015-1427

Elasticsearch 1.4.0 < 1.4.2 Exploit per esecuzione di codice remoto e container vulnerabile

Vedi Repository
321318 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Elasticsearch 1.4.0 < 1.4.2 Esecuzione di codice remoto

Elasticsearch è un motore di ricerca e analisi distribuito e RESTful in grado di risolvere un numero crescente di casi d'uso. Come cuore dello Elastic Stack, memorizza centralmente i tuoi dati così da poter scoprire l'atteso e rivelare l'inaspettato.

Ambiente vulnerabile

Per configurare un ambiente vulnerabile per il tuo test avrai bisogno di Docker installato, e basta eseguire il seguente comando:

root@kitploit:~
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427

E genererà un'applicazione web vulnerabile sul tuo host sulla porta 9200

Codice vulnerabile

Il bug si trova nell'API REST, che non richiede autenticazione, dove la funzione di ricerca permette l'esecuzione di codice groovy e la sua sandbox può essere aggirata usando java.lang.Math.class.forName per fare riferimento a classi arbitrarie. Può essere usato per eseguire codice Java arbitrario. Il bug si trova nell'API REST, che non richiede autenticazione, dove la funzione di ricerca permette l'esecuzione di codice groovy e la sua sandbox può essere aggirata usando per fare riferimento a classi arbitrarie. Può essere usato per eseguire codice Java arbitrario.

java.lang.Math.class.forName

Exploit

Per sfruttare questo target basta eseguire:

root@kitploit:~
./exploit.sh host:port

Se stai usando questa immagine vulnerabile, puoi semplicemente eseguire:

root@kitploit:~
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done

Crediti

Questa falla è stata trovata dal Cisco Systems Information Security Team e da Cameron Morris.

Dichiarazione di non responsabilità

Questo programma o i precedenti sono solo a scopo EDUCATIVO. Non utilizzarlo senza autorizzazione. Si applica la consueta dichiarazione di non responsabilità, in particolare il fatto che io (t0kx) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi fornitore di servizi Internet non si assume ALCUNA responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Utilizzando questi programmi accetti che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di t0kx.

Scarica lo strumento