黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2015-5531的概念验证漏洞利用程序,针对Elasticsearch 1.6.1及更早版本中的目录遍历漏洞,通过精心构造的API调用并利用自动Unicode解码实现远程文件读取。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎,它主要用于云计算中,并支持通过HTTP使用JSON进行数据索引。 Elasticsearch 1.6.1之前版本中存在目录遍历漏洞。远程攻击者可借助快照的API调用利用该漏洞读取任意文件。
-u 指定URL -f 指定读取的文件
此POC基于网上现有的进行了魔改,将获取的结果自动进行了Unicode解码,代码较粗糙