美文网首页
ElasticSearch漏洞检测

ElasticSearch漏洞检测

作者: migrate_ | 来源:发表于2020-06-06 16:09 被阅读0次
  • ElasticSearch
  1. Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。
1.png
  • 安装插件(Chrome插件elasticsearch-head)
  1. 因为Chrome商店不能使用,安装插件很麻烦。
  2. 可以在github上下载elasticsearch-Head插件:https://github.com/mobz/elasticsearch-head/blob/master/crx/es-head.crx
    下载到本地。
  3. 如果直接拖拽到Chrome会不能使用,告诉你非Chrome来源的。
  4. 这个时候将文件后缀名".crx"改为“.rar”,然后解压到文件夹里,再通过Chrome“加载已解压的扩展程序”按钮加入文件夹就可以使用了。
2.png 3.png
  • 随便找个漏洞来验证一下
4.jpg

命令执行漏洞

  • 该漏洞需要es中至少存在一条数据,若没有,需要先创建一条数据(可以利用火狐hackbar直接提交数据)
POST /website/blog/ HTTP/1.1
Host: your-ip:9200
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 25

{
  "name": "phithon"
}
5.jpg
  • 添加了数据就可以用漏洞利用工具执行命令(为所欲为)
6.jpg

相关文章

  • ElasticSearch漏洞检测

    ElasticSearch Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放...

  • python3-ES增加Nginx访问校验出现Authentic

    当安全部门检测到系统漏洞后,访问es时,增加了安全校验,无法正常使用。出现如下错误: elasticsearch....

  • CVE-2014-3120

    ElasticSearch 命令执行漏洞(CVE-2014-3120) 1.漏洞影响版本 Elasticsearc...

  • CVE-2015-5531

    ElasticSearch 目录穿越漏洞(CVE-2015-5531) 1.漏洞影响版本 ElasticSearc...

  • CVE-2015-3337

    ElasticSearch 目录穿越漏洞(CVE-2015-3337) 1.漏洞影响版本 ElasticSearc...

  • Kibana漏洞CVE-2018-17246

    Elasticsearch Kibana Console插件漏洞 此漏洞出现在Kibana控制台(Console)...

  • CVE-2015-1427

    ElasticSearch Groovy 沙盒绕过 && 代码执行漏洞(CVE-2015-1427) 1.漏洞影响...

  • 为什么要对知识产权漏洞进行修复?

    漏洞检测 获取免费漏洞报告书、成为网站企业会员(0费用)、发布悬赏项目,专业团队检测.... 漏洞修复 百种服务产...

  • 漏洞检测

    # 中间件自查 ## 1.redis 权限最小化 ``` 添加redis 用户 useradd -M -s /sb...

  • NBSI 安装过程中遇到的BUG

    NBSI是一款由VB语言编写的网站漏洞检测工具的名称,ASP注入漏洞检测工具,特别在SQL Server注入检测方...

网友评论

      本文标题:ElasticSearch漏洞检测

      本文链接:https://www.haomeiwen.com/subject/twoxtktx.html