ElasticSearch未授权工具

admin 2023年12月14日12:27:56评论57 views字数 662阅读2分12秒阅读模式

微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。

该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。

漏洞描述

ElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java开发的,并作为Apache许可条款下的开放源码发布,是当前流行的企业级搜索引擎。Elasticsearch的增删改查操作全部由http接口完成。由于Elasticsearch授权模块需要付费,所以免费开源的Elasticsearch可能存在未授权访问漏洞。该漏洞导致,攻击者可以拥有Elasticsearch的所有权限。可以对数据进行任意操作。业务系统将面临敏感数据泄露、数据丢失、数据遭到破坏甚至遭到攻击者的勒索。

ElasticHD 简介

ElasticHD 是一款 ElasticSearch 可视化管理工具。它不需要任何软件。它适用于您的 Web 浏览器,允许您随时随地管理和监控 ElasticSearch 集群。ElasticHD 基于响应式 CSS 设计构建,可根据任何设备上的任何屏幕尺寸进行自我调整。支持以下功能:

GitHub 地址:https://github.com/qax-os/ElasticHD

工具显示效果

  1. .ElasticHD.exe -p 127.0.0.1:9800

ElasticSearch未授权工具

查询数据

ElasticSearch未授权工具


原文始发于微信公众号(小白安全工具):ElasticSearch未授权工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月14日12:27:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ElasticSearch未授权工具http://cn-sec.com/archives/2297941.html

发表评论

匿名网友 填写信息