
Exploit de deserialización de Java dirigido al protocolo de transporte de Elasticsearch 1.5.2 (puerto 9300) usando la cadena Groovy MethodClosure para ejecución remota de código mediante CVE-2015-5377.
Elasticsearch 1.5.2 es vulnerable a RCE a través de deserialización insegura de Java.
El exploit ataca el protocolo de transporte en el puerto 9300. La deserialización se basa en una cadena Groovy MethodClosure para lograr RCE.