黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 Elasticsearch 1.5.2 传输协议(端口 9300)的 Java 反序列化漏洞利用工具,通过 Groovy MethodClosure 链实现远程代码执行,对应 CVE-2015-5377。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Elasticsearch 1.5.2 存在通过不安全的 Java 反序列化导致的远程代码执行(RCE)漏洞。
该漏洞利用攻击 9300 端口上的传输协议。该反序列化基于 Groovy MethodClosure 链来实现 RCE。