Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Elasticsearch-Exploit-CVE-2023-31419 — Уязвимость переполнения стека в Elasticsearch | Kitploit
Инструменты/GitHubGitHub/sqrtzeroknowledge/elasticsearch-exploit-cve-2023-31419
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubsqrtzeroknowledge/elasticsearch-exploit-cve-2023-31419

Elasticsearch-Exploit-CVE-2023-31419

Уязвимость переполнения стека в Elasticsearch

Репозиторий
18612 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость StackOverflow в Elasticsearch

Обнаружена ошибка в Elasticsearch, затрагивающая API _search, которая позволяла специально сформированной строке запроса вызвать переполнение стека и, в конечном итоге, отказ в обслуживании.

Затронутые версии:

Версии Elasticsearch с 7.0.0 по 7.17.12 и с 8.0.0 по 8.9.0

Решения и смягчения:

Проблема устранена в Elasticsearch 7.17.13 и 8.9.1

CVSSv3: 6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE ID: CVE-2023-31419

Ссылка: Ссылка

Доказательство концепции (PoC)

https://github.com/sqrtZeroKnowledge/Elasticsearch-Exploit-CVE-2023-31419/assets/31594437/52905c60-01e2-4bdb-b6dc-c51267963d7e

Скачать инструмент