
Demonstration von CVE-2014-3120
##CVE-2014-3120 Elastic Search Remote Code Execution
Dieses Projekt demonstriert die Sicherheitslücke/Fehlkonfiguration CVE-2014-3120. Es ermöglicht das Lesen und Anhängen an Dateien auf dem System, das ES hostet, vorausgesetzt, der Benutzer, der ES ausführt, hat Zugriff darauf.
###Hinweise
Dies erfordert keinen Webserver. Speichern Sie es lokal und führen Sie es von einem Browser aus.
Entdeckung und Veröffentlichung der Sicherheitslücke durch: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
