
Demostración de CVE-2014-3120
##CVE-2014-3120 Ejecución Remota de Código en Elastic Search
Este proyecto demuestra la vulnerabilidad/malconfiguración CVE-2014-3120. Permite leer y añadir contenido a archivos en el sistema que aloja ES, siempre que el usuario que ejecuta ES tenga acceso a ellos.
###Notas
Esto no requiere un servidor web. Guárdelo localmente y ejecútelo desde un navegador.
El crédito por el descubrimiento y publicación de la vulnerabilidad pertenece a: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
