Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
es_inject — PoC-эксплойт для CVE-2014-3120 удаленного выполнения кода в Elasticsearch, позволяющий читать и дописывать файлы на хост-системе через выполнение в браузере. | Kitploit
Инструменты/GitHubGitHub/jeffgeiger/es_inject
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubjeffgeiger/es_inject

es_inject

PoC-эксплойт для CVE-2014-3120 удаленного выполнения кода в Elasticsearch, позволяющий читать и дописывать файлы на хост-системе через выполнение в браузере.

Репозиторий
2412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

##CVE-2014-3120 Удаленное выполнение кода в Elastic Search

Данный проект демонстрирует уязвимость/неправильную конфигурацию CVE-2014-3120. Он позволяет читать и дописывать файлы в системе, где размещен ES, при условии, что у пользователя, запускающего ES, есть к ним доступ.

###Примечания

Для работы не требуется веб-сервер. Сохраните файл локально и запустите его из браузера.

Авторство обнаружения и публикации уязвимости принадлежит: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/

изображение

Скачать инструмент