
إثبات مفهوم لاستغلال CVE-2014-3120 الخاص بتنفيذ الأوامر عن بُعد في Elasticsearch، مما يتيح قراءة الملفات وإلحاق البيانات بها على النظام المضيف عبر التنفيذ المستند إلى المتصفح.
##CVE-2014-3120 تنفيذ الكود عن بُعد في Elastic Search
يعرض هذا المشروع ثغرة/سوء الإعداد CVE-2014-3120. يتيح لك القراءة من الملفات الموجودة على النظام المستضيف لـ ES والإلحاق بها، بشرط أن يكون لدى المستخدم الذي يشغّل ES صلاحية الوصول إليها.
###ملاحظات
لا يتطلب هذا خادم ويب. احفظه محليًا وشغّله من المتصفح.
يعود الفضل في اكتشاف الثغرة ونشرها إلى: @BdBijl - http://bouk.co/blog/elasticsearch-rce/
