ElasticSearch是一個JAVA開發(fā)的搜索分析引擎。近日,ElasticSearch Groovy腳本被爆出存在遠程代碼執(zhí)行漏洞。繼上次ElasticSearch被曝出遠程代碼執(zhí)行漏洞(CVE-2014-3120)還不到一年。
漏洞原理
ElasticSearch是一個JAVA開發(fā)的搜索分析引擎。
2014年,曾經(jīng)被曝出過一個 遠程代碼執(zhí)行漏洞(CVE-2014-3120) ,漏洞出現(xiàn)在腳本查詢模塊,由于搜索引擎支持使用腳本代碼(MVEL),作為表達式進行數(shù)據(jù)操作,攻擊者可以通過MVEL構造執(zhí)行任意java代碼,
后來腳本語言引擎換成了Groovy,并且加入了沙盒進行控制,危險的代碼會被攔截,結果這次由于沙盒限制的不嚴格,導致遠程代碼執(zhí)行。
漏洞POC
原理已被多人分析過,這里不在重復,直接上大家期待的POC吧!
互聯(lián)網(wǎng)實際案例
ElasticSearch端口是該引擎的重要指紋,如果使用shodan搜索You Know, for也很不錯,就說到這里了。
國產(chǎn)工具PKAV HTTP Fuzzer滲透測試助手最新發(fā)布
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀D-Link(友訊)路由器曝遠程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進行系統(tǒng)更新,引發(fā)安全擔憂
閱讀美國最大的無卡ATM網(wǎng)絡即將推出,從此告別刷卡!
閱讀谷歌應用漏洞泄漏超過28萬條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權,請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)