Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Elasticsearch-Exploit-CVE-2023-31419 — Vulnerabilidade de Estouro de Pilha no Elasticsearch | Kitploit
Ferramentas/GitHubGitHub/sqrtzeroknowledge/elasticsearch-exploit-cve-2023-31419
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubsqrtzeroknowledge/elasticsearch-exploit-cve-2023-31419

Elasticsearch-Exploit-CVE-2023-31419

Vulnerabilidade de Estouro de Pilha no Elasticsearch

Ver Repositório
1861há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de StackOverflow no Elasticsearch

Uma falha foi descoberta no Elasticsearch, afetando a API _search que permitia que uma string de consulta especialmente criada causasse um Stack Overflow e, consequentemente, uma Negação de Serviço.

Versões Afetadas:

Versões do Elasticsearch de 7.0.0 a 7.17.12 e de 8.0.0 a 8.9.0

Soluções e Mitigações:

O problema é resolvido no Elasticsearch 7.17.13 e 8.9.1

CVSSv3: 6.5 (Médio) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE ID: CVE-2023-31419

Ref: Link

Prova-de-conceito

https://github.com/sqrtZeroKnowledge/Elasticsearch-Exploit-CVE-2023-31419/assets/31594437/52905c60-01e2-4bdb-b6dc-c51267963d7e

Baixar ferramenta