
Preuve de concept d'exploit pour CVE-2014-3120 exécution de code à distance Elasticsearch, permettant la lecture et l'ajout de fichiers sur le système hôte via une exécution basée sur le navigateur.
##CVE-2014-3120 Exécution de code à distance Elastic Search
Ce projet démontre la vulnérabilité/mauvaise configuration CVE-2014-3120. Il vous permet de lire et d'ajouter du contenu à des fichiers sur le système hébergeant ES, à condition que l'utilisateur exécutant ES y ait accès.
###Notes
Cela ne nécessite pas de serveur web. Enregistrez-le localement et exécutez-le depuis un navigateur.
Le crédit de découverte et de publication de la vulnérabilité revient à : @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
