Elasticsearch未授权访问漏洞
Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。 0x00 Elasticsearch 安装 前提,保证安装了JDK 1.7+ 下载地址:https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.5.0.zip (用迅雷打开下载,速度极慢) 1、解压elasticsearch安装包 2、进入bin 目录,双击执行 elasticsearch.bat 3、访问http://localhost:9200/,出现以下页面,说明安装成功。 0x01 漏洞测试 安装了river之后可以同步多种数据库数据(包括关系型的mysql、mongodb等)。http://localhost:9200/_cat/indices里面的indices包含了_river一般就是安装了river了。 http://localhost:9200/_cat/indices http://localhost:9200/_river/_search 查看数据库敏感信...