elasticsearch CVE-2014-3120漏洞复现
最新推荐文章于 2025-08-27 09:36:18 发布
本文档详细介绍了如何复现Elasticsearch的CVE-2014-3120漏洞。首先,通过访问your-ip:9200来搭建环境并确认成功。接着使用BurpSuite进行抓包,修改GET请求为POST,并在创建数据后尝试反弹shell。利用http://www.jackson-t.ca/runtime-exec-payloads.html网站对bash命令进行编码,然后设置nc监听,最终成功获取shell。




最低0.47元/天 解锁文章
932

被折叠的 条评论
为什么被折叠?



