
عرض توضيحي لثغرة CVE-2014-3120
##CVE-2014-3120 تنفيذ الكود عن بُعد في Elastic Search
يعرض هذا المشروع ثغرة/سوء الإعداد CVE-2014-3120. يتيح لك القراءة من الملفات الموجودة على النظام المستضيف لـ ES والإلحاق بها، بشرط أن يكون لدى المستخدم الذي يشغّل ES صلاحية الوصول إليها.
###ملاحظات
لا يتطلب هذا خادم ويب. احفظه محليًا وشغّله من المتصفح.
يعود الفضل في اكتشاف الثغرة ونشرها إلى: @BdBijl - http://bouk.co/blog/elasticsearch-rce/
