
Exploit de deserialización de Java para elasticsearch 1.5.2 CVE-2015-5377
Elasticsearch 1.5.2 es vulnerable a RCE a través de deserialización insegura de Java.
El exploit ataca el protocolo de transporte en el puerto 9300. La deserialización se basa en una cadena Groovy MethodClosure para lograr RCE.