
Exploit de prueba de concepto para la ejecución remota de código en Elasticsearch CVE-2014-3120, que permite la lectura y adición de archivos en el sistema host mediante ejecución basada en navegador.
##CVE-2014-3120 Ejecución Remota de Código en Elastic Search
Este proyecto demuestra la vulnerabilidad/malconfiguración CVE-2014-3120. Permite leer y añadir contenido a archivos en el sistema que aloja ES, siempre que el usuario que ejecuta ES tenga acceso a ellos.
###Notas
Esto no requiere un servidor web. Guárdelo localmente y ejecútelo desde un navegador.
El crédito por el descubrimiento y publicación de la vulnerabilidad pertenece a: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
