黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 elasticsearch 1.5.2 的 Java 反序列化漏洞利用(CVE-2015-5377)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Elasticsearch 1.5.2 存在通过不安全的 Java 反序列化导致的远程代码执行(RCE)漏洞。
该漏洞利用攻击 9300 端口上的传输协议。该反序列化基于 Groovy MethodClosure 链来实现 RCE。