一、Goby的漏洞發(fā)現(xiàn)
對(duì)一個(gè)IP進(jìn)行C段掃描時(shí),發(fā)現(xiàn)了一臺(tái)服務(wù)器存在Elasticsearch未授權(quán)訪問漏洞
二、Elasticsearch未授權(quán)訪問漏洞
漏洞描述
ElasticSearch是一個(gè)基于Lucene的搜索服務(wù)器。它提供了一個(gè)分布式多用戶能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java開發(fā)的,并作為Apache許可條款下的開放源碼發(fā)布,是當(dāng)前流行的企業(yè)級(jí)搜索引擎。Elasticsearch的增刪改查操作全部由http接口完。由于Elasticsearch授權(quán)模塊需要付費(fèi),所以免費(fèi)開源的Elasticsearch可能存在未授權(quán)訪問漏洞。該漏洞導(dǎo)致,攻擊者可以擁有Elasticsearch的所有權(quán)限??梢詫?duì)數(shù)據(jù)進(jìn)行任意操作。業(yè)務(wù)系統(tǒng)將面臨敏感數(shù)據(jù)泄露、數(shù)據(jù)丟失、數(shù)據(jù)遭到破壞甚至遭到攻擊者的勒索。
三、漏洞手動(dòng)檢測(cè)
該服務(wù)器Elasticsearch開放的是9200端口
若存在Elasticsearch未授權(quán)訪問漏洞,則搜索以下內(nèi)容發(fā)現(xiàn)敏感數(shù)據(jù)
http://localhost:9200/_plugin/head/ web管理界面
http://localhost:9200/_cat/indices
http://localhost:9200/_river/_search 查看數(shù)據(jù)庫敏感信息
http://localhost:9200/_nodes 查看節(jié)點(diǎn)數(shù)據(jù)
手動(dòng)檢測(cè),發(fā)現(xiàn)漏洞存在文章來源:http://www.zghlxwxcb.cn/news/detail-660311.html
四、修復(fù)建議
1、限制IP訪問,禁止未授權(quán)IP訪問ElasticSearch端口(默認(rèn)9200)。
2、設(shè)置nginx反向代理服務(wù)器,并設(shè)置http basic認(rèn)證來實(shí)現(xiàn)elasticsearch的登錄認(rèn)證文章來源地址http://www.zghlxwxcb.cn/news/detail-660311.html
到了這里,關(guān)于Elasticsearch未授權(quán)訪問漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!