Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-5531-POC — Exploit de prova de conceito para CVE-2015-5531, uma vulnerabilidade de travessia de diretório no Elasticsearch 1.6.1 e anteriores, permitindo leitura remota de arquivos por meio de chamadas de API manipuladas com decodificação automática de Unicode. | Kitploit
Ferramentas/GitHubGitHub/moch3n/cve-2015-5531-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmoch3n/cve-2015-5531-poc

CVE-2015-5531-POC

Exploit de prova de conceito para CVE-2015-5531, uma vulnerabilidade de travessia de diretório no Elasticsearch 1.6.1 e anteriores, permitindo leitura remota de arquivos por meio de chamadas de API manipuladas com decodificação automática de Unicode.

Ver Repositório
21há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-5531-POC

Contexto da Vulnerabilidade

Elasticsearch é um mecanismo de busca distribuído RESTful de código aberto, baseado no Lucene e desenvolvido pela empresa Elasticsearch (Holanda). Ele é utilizado principalmente em computação em nuvem e suporta indexação de dados usando JSON via HTTP. Versões anteriores ao Elasticsearch 1.6.1 contêm uma vulnerabilidade de path traversal. Atacantes remotos podem explorar esta vulnerabilidade para ler arquivos arbitrários através de chamadas à API de snapshot.

Instruções de Uso

root@kitploit:~
-u Especifica a URL
-f Especifica o arquivo a ser lido

Este POC foi modificado a partir de um existente na internet, decodificando automaticamente os resultados em Unicode. O código é um pouco rudimentar.

image
Baixar ferramenta