黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2014-3120 Elasticsearch 远程代码执行的概念验证漏洞利用工具,可通过浏览器执行实现对宿主系统的文件读取和追加。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
##CVE-2014-3120 Elastic Search 远程代码执行
该项目演示了 CVE-2014-3120 漏洞/配置错误。它允许您读取和追加文件到托管 Elasticsearch 的系统上,前提是运行 ES 的用户拥有对这些文件的访问权限。
###注意
此漏洞利用不需要 Web 服务器。将其保存到本地,然后从浏览器中运行即可。
漏洞发现和发布归功于:@BvdBijl - http://bouk.co/blog/elasticsearch-rce/