
Java-Deserialisierungs-Exploit, der das Elasticsearch-1.5.2-Transportprotokoll (Port 9300) über eine Groovy-MethodClosure-Kette für Remote-Code-Ausführung über CVE-2015-5377 angreift.
Elasticsearch 1.5.2 ist anfällig für RCE durch unsichere Java-Deserialisierung.
Der Exploit greift das Transportprotokoll auf Port 9300 an. Die Deserialisierung basiert auf einer Groovy MethodClosure-Kette, um RCE zu erreichen.