
Exploit de désérialisation Java pour elasticsearch 1.5.2 CVE-2015-5377
Elasticsearch 1.5.2 est vulnérable à une exécution de code à distance (RCE) via une désérialisation Java non sécurisée.
L'exploit attaque le protocole de transport sur le port 9300. La désérialisation est basée sur une chaîne Groovy MethodClosure pour réaliser une RCE.