
Exploit de désérialisation Java ciblant le protocole de transport Elasticsearch 1.5.2 (port 9300) utilisant la chaîne Groovy MethodClosure pour l'exécution de code à distance via CVE-2015-5377.
Elasticsearch 1.5.2 est vulnérable à une exécution de code à distance (RCE) via une désérialisation Java non sécurisée.
L'exploit attaque le protocole de transport sur le port 9300. La désérialisation est basée sur une chaîne Groovy MethodClosure pour réaliser une RCE.