Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-5531-POC — CVE-2015-5531 の概念実証エクスプロイト。Elasticsearch 1.6.1 およびそれ以前のディレクトリトラバーサルの脆弱性であり、自動 Unicode デコードを伴う細工された API 呼び出しによりリモートからのファイル読み取りを可能にします。 | Kitploit
ツール/GitHubGitHub/moch3n/cve-2015-5531-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmoch3n/cve-2015-5531-poc

CVE-2015-5531-POC

CVE-2015-5531 の概念実証エクスプロイト。Elasticsearch 1.6.1 およびそれ以前のディレクトリトラバーサルの脆弱性であり、自動 Unicode デコードを伴う細工された API 呼び出しによりリモートからのファイル読み取りを可能にします。

リポジトリを見る
213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-5531-POC

脆弱性の背景

Elasticsearchは、オランダのElasticsearch社が開発したLuceneベースのオープンソース分散RESTful検索エンジンであり、主にクラウドコンピューティングで使用され、HTTP経由でJSONを使用したデータインデックス作成をサポートしています。Elasticsearch 1.6.1未満のバージョンには、ディレクトリトラバーサルの脆弱性があります。リモート攻撃者は、スナップショットのAPI呼び出しを利用して、任意のファイルを読み取ることができます。

使用説明

root@kitploit:~
-u URLを指定
-f 読み込むファイルを指定

このPOCは、既存のネット上のPOCをベースにカスタマイズしたもので、取得した結果を自動的にUnicodeデコードします。コードはやや粗いです。

image
ツールをダウンロード