
Elasticsearch 1.4.0 < 1.4.2 exploit de Execução Remota de Código e contêiner vulnerável
Elasticsearch é um mecanismo de busca e análise distribuído e RESTful, capaz de resolver um número crescente de casos de uso. Como o centro do Elastic Stack, ele armazena centralmente seus dados para que você possa descobrir o esperado e revelar o inesperado.
Para configurar um ambiente vulnerável para seu teste, você precisará ter o Docker instalado e executar o seguinte comando:
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427
E isso criará uma aplicação web vulnerável em seu host na porta 9200
O bug é encontrado na API REST, que não requer autenticação, onde a função de busca permite execução de código Groovy e sua sandbox pode ser contornada usando java.lang.Math.class.forName para referenciar classes arbitrárias. Isso pode ser usado para executar código Java arbitrário. O bug é encontrado na API REST, que não requer autenticação, onde a função de busca permite execução de código Groovy e sua sandbox pode ser contornada usando java.lang.Math.class.forName para referenciar classes arbitrárias. Isso pode ser usado para executar código Java arbitrário.
Para explorar este alvo, basta executar:
./exploit.sh host:port
Se você estiver usando esta imagem vulnerável, pode executar:
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done
Esta falha foi descoberta pela Equipe de Segurança da Informação da Cisco Systems e por Cameron Morris.
Este ou qualquer programa anterior é apenas para fins EDUCACIONAIS. Não o utilize sem permissão. O aviso legal usual se aplica, especialmente o fato de que eu (t0kx) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet não assume NENHUMA responsabilidade pelo conteúdo ou uso indevido destes programas ou qualquer derivado deles. Ao usar estes programas, você aceita o fato de que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do t0kx.