해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
elasticsearch 1.5.2 CVE-2015-5377 대상 Java 역직렬화 익스플로잇
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
Elasticsearch 1.5.2는 안전하지 않은 Java 역직렬화를 통해 RCE에 취약합니다.
익스플로잇은 9300 포트의 전송 프로토콜을 공격합니다. 역직렬화는 RCE를 달성하기 위해 Groovy MethodClosure 체인을 기반으로 합니다.