Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
es_inject — Demonstration of CVE-2014-3120 | Kitploit
Инструменты/GitHubGitHub/jeffgeiger/es_inject
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubjeffgeiger/es_inject

es_inject

Demonstration of CVE-2014-3120

Репозиторий
212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

##CVE-2014-3120 Удаленное выполнение кода в Elastic Search

Данный проект демонстрирует уязвимость/неправильную конфигурацию CVE-2014-3120. Он позволяет читать и дописывать файлы в системе, где размещен ES, при условии, что у пользователя, запускающего ES, есть к ним доступ.

###Примечания

Для работы не требуется веб-сервер. Сохраните файл локально и запустите его из браузера.

Авторство обнаружения и публикации уязвимости принадлежит: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/

изображение

Скачать инструмент