Elasticsearch Attack

Elasticsearch 未授权访问与利用。当发现目标开放 9200/9300 端口、Elasticsearch 服务无认证、需要从 ES 获取索引数据或实现远程命令执行时使用。覆盖未授权访问、认证绕过、索引数据窃取、MVEL/Groovy 脚本 RCE(旧版本)、快照仓库滥用、集群信息泄露、动态脚本注入、Ingest Pipeline 滥用、路径穿越

wgpsec 8d4e19f 2 files · 31.1 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/network-service/elasticsearch-attack commit 8d4e19ff17

Frequently asked questions

npx skillmds@latest add wgpsec/elasticsearch-attack