
Proof-of-concept-Exploit für CVE-2015-5531, eine Directory-Traversal-Sicherheitslücke in Elasticsearch 1.6.1 und früher, die das Auslesen von Dateien über manipulierte API-Aufrufe mit automatischer Unicode-Dekodierung ermöglicht.
Elasticsearch ist ein auf Lucene basierender, quelloffener verteilter RESTful-Suchmaschine des niederländischen Unternehmens Elasticsearch. Es wird hauptsächlich in Cloud-Computing-Umgebungen eingesetzt und unterstützt die Indexierung von Daten über HTTP mit JSON. In Elasticsearch vor Version 1.6.1 existiert eine Directory-Traversal-Sicherheitslücke. Entfernte Angreifer können diese Sicherheitslücke ausnutzen, um beliebige Dateien über die Snapshot-API zu lesen.
-u 指定URL
-f 指定读取的文件
Dieses POC basiert auf einer modifizierten Version einer existierenden Online-Ressource und dekodiert die abgerufenen Ergebnisse automatisch in Unicode. Der Code ist recht grob.
