Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2015-1427 — Эксплойт удаленного выполнения кода для Elasticsearch 1.4.0 < 1.4.2 и уязвимый контейнер | Kitploit
Инструменты/GitHubGitHub/t0kx/exploit-cve-2015-1427
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubt0kx/exploit-cve-2015-1427

exploit-CVE-2015-1427

Эксплойт удаленного выполнения кода для Elasticsearch 1.4.0 < 1.4.2 и уязвимый контейнер

Репозиторий
32138 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Elasticsearch 1.4.0 < 1.4.2 Удалённое выполнение кода

Elasticsearch — это распределённый, RESTful поисковый и аналитический движок, способный решать растущее число задач. Являясь сердцем Elastic Stack, он централизованно хранит ваши данные, позволяя обнаруживать ожидаемое и находить неожиданное.

Уязвимая среда

Чтобы подготовить уязвимую среду для вашего теста, вам понадобится установленный Docker, и просто выполните следующую команду:

root@kitploit:~
docker build -t vuln/cve-2015-1427 .
docker run --rm -it -p 9200:9200 vuln/cve-2015-1427

И она поднимет уязвимое веб-приложение на вашем хосте на порту 9200

Уязвимый код

Ошибка найдена в REST API, который не требует аутентификации, где функция поиска позволяет выполнение groovy-кода, а его песочницу можно обойти с помощью java.lang.Math.class.forName для ссылки на произвольные классы. Это может быть использовано для выполнения произвольного Java-кода. Ошибка найдена в REST API, который не требует аутентификации, где функция поиска позволяет выполнение groovy-кода, а его песочницу можно обойти с помощью java.lang.Math.class.forName для ссылки на произвольные классы. Это может быть использовано для выполнения произвольного Java-кода.

Эксплуатация

Чтобы эксплуатировать эту цель, просто выполните:

root@kitploit:~
./exploit.sh host:port

Если вы используете этот уязвимый образ, вы можете просто выполнить:

root@kitploit:~
./exploit.sh 127.0.0.1:9200
[+] CVE-2015-1427 exploit by t0kx
[+] Exploiting 127.0.0.1:9200
[+] Trigger Payload...
[+] Running whoami: root
[+] Done

Благодарности

Эта ошибка была найдена командой информационной безопасности Cisco Systems и Кэмероном Моррисом.

Отказ от ответственности

Эта или предыдущая программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Действует обычный отказ от ответственности, особенно тот факт, что я (t0kx) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставляемой этими программами. Автор или любой интернет-провайдер не несёт НИКАКОЙ ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т. д.), причинённый использованием этих программ, не является ответственностью t0kx.

Скачать инструмент