ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
elasticsearch 1.5.2 用 Java デシリアライゼーションエクスプロイト CVE-2015-5377
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Elasticsearch 1.5.2 は、安全でない Java デシリアライゼーションを通じて RCE に対して脆弱です。
このエクスプロイトは、ポート 9300 のトランスポートプロトコルを攻撃します。このデシリアライゼーションは、Groovy の MethodClosure チェーンに基づいて RCE を達成します。