
Java-Deserialisierungs-Exploit für elasticsearch 1.5.2 CVE-2015-5377
Elasticsearch 1.5.2 ist anfällig für RCE durch unsichere Java-Deserialisierung.
Der Exploit greift das Transportprotokoll auf Port 9300 an. Die Deserialisierung basiert auf einer Groovy MethodClosure-Kette, um RCE zu erreichen.