您的位置:首頁(yè) > 菜鳥(niǎo)學(xué)院 > ElasticSearch Groovy遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2015-1427)POC
ElasticSearch是一個(gè)JAVA開(kāi)發(fā)的搜索分析引擎。近日,ElasticSearch Groovy腳本被爆出存在遠(yuǎn)程代碼執(zhí)行漏洞。繼上次ElasticSearch被曝出遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2014-3120)還不到一年。
漏洞原理
ElasticSearch是一個(gè)JAVA開(kāi)發(fā)的搜索分析引擎。
2014年,曾經(jīng)被曝出過(guò)一個(gè) 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2014-3120) ,漏洞出現(xiàn)在腳本查詢(xún)模塊,由于搜索引擎支持使用腳本代碼(MVEL),作為表達(dá)式進(jìn)行數(shù)據(jù)操作,攻擊者可以通過(guò)MVEL構(gòu)造執(zhí)行任意java代碼,
后來(lái)腳本語(yǔ)言引擎換成了Groovy,并且加入了沙盒進(jìn)行控制,危險(xiǎn)的代碼會(huì)被攔截,結(jié)果這次由于沙盒限制的不嚴(yán)格,導(dǎo)致遠(yuǎn)程代碼執(zhí)行。
漏洞POC
原理已被多人分析過(guò),這里不在重復(fù),直接上大家期待的POC吧!
互聯(lián)網(wǎng)實(shí)際案例
ElasticSearch端口是該引擎的重要指紋,如果使用shodan搜索You Know, for也很不錯(cuò),就說(shuō)到這里了。
國(guó)產(chǎn)工具PKAV HTTP Fuzzer滲透測(cè)試助手最新發(fā)布
閱讀FireEye:11.2%的移動(dòng)APP仍存在FREAK漏洞
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀騰訊、360各顯神通,分別秒殺IE、Flash、PDF項(xiàng)目
閱讀蘋(píng)果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀金融行業(yè)平臺(tái)的針對(duì)性防御滲透測(cè)試
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂
閱讀美國(guó)最大的無(wú)卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過(guò)28萬(wàn)條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專(zhuān)攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)