Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2015-1427 — Elasticsearch 1.4.0 < 1.4.2 exploit de Execução Remota de Código e contêiner vulnerável | Kitploit
Ferramentas/GitHubGitHub/t0kx/exploit-cve-2015-1427
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubt0kx/exploit-cve-2015-1427

exploit-CVE-2015-1427

Elasticsearch 1.4.0 < 1.4.2 exploit de Execução Remota de Código e contêiner vulnerável

Ver Repositório
3213há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Elasticsearch 1.4.0 < 1.4.2 Execução Remota de Código

Elasticsearch é um mecanismo de busca e análise distribuído e RESTful, capaz de resolver um número crescente de casos de uso. Como o centro do Elastic Stack, ele armazena centralmente seus dados para que você possa descobrir o esperado e revelar o inesperado.

Ambiente vulnerável

Para configurar um ambiente vulnerável para seu teste, você precisará ter o Docker instalado e executar o seguinte comando:

root@kitploit:~
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427

E isso criará uma aplicação web vulnerável em seu host na porta 9200

Código vulnerável

O bug é encontrado na API REST, que não requer autenticação, onde a função de busca permite execução de código Groovy e sua sandbox pode ser contornada usando java.lang.Math.class.forName para referenciar classes arbitrárias. Isso pode ser usado para executar código Java arbitrário. O bug é encontrado na API REST, que não requer autenticação, onde a função de busca permite execução de código Groovy e sua sandbox pode ser contornada usando java.lang.Math.class.forName para referenciar classes arbitrárias. Isso pode ser usado para executar código Java arbitrário.

Exploit

Para explorar este alvo, basta executar:

root@kitploit:~
./exploit.sh host:port

Se você estiver usando esta imagem vulnerável, pode executar:

root@kitploit:~
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done

Créditos

Esta falha foi descoberta pela Equipe de Segurança da Informação da Cisco Systems e por Cameron Morris.

Aviso Legal

Este ou qualquer programa anterior é apenas para fins EDUCACIONAIS. Não o utilize sem permissão. O aviso legal usual se aplica, especialmente o fato de que eu (t0kx) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de Internet não assume NENHUMA responsabilidade pelo conteúdo ou uso indevido destes programas ou qualquer derivado deles. Ao usar estes programas, você aceita o fato de que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do t0kx.

Baixar ferramenta