
Exploit de prueba de concepto para CVE-2015-5531, una vulnerabilidad de recorrido de directorios en Elasticsearch 1.6.1 y anteriores, que permite la lectura remota de archivos mediante llamadas API manipuladas con decodificación Unicode automática.
Elasticsearch es un motor de búsqueda RESTful distribuido y de código abierto basado en Lucene, desarrollado por la empresa neerlandesa Elasticsearch. Se utiliza principalmente en entornos de computación en la nube y permite indexar datos mediante JSON a través de HTTP. Las versiones anteriores a Elasticsearch 1.6.1 contienen una vulnerabilidad de recorrido de directorios. Un atacante remoto puede explotar esta vulnerabilidad mediante llamadas a la API de instantáneas para leer archivos arbitrarios.
-u Especificar la URL
-f Especificar el archivo a leer
Este PoC se basa en una modificación de uno existente en internet; decodifica automáticamente a Unicode los resultados obtenidos. El código es rudimentario.
