
Demonstration of CVE-2014-3120
##CVE-2014-3120 Exécution de code à distance Elastic Search
Ce projet démontre la vulnérabilité/mauvaise configuration CVE-2014-3120. Il vous permet de lire et d'ajouter du contenu à des fichiers sur le système hébergeant ES, à condition que l'utilisateur exécutant ES y ait accès.
###Notes
Cela ne nécessite pas de serveur web. Enregistrez-le localement et exécutez-le depuis un navigateur.
Le crédit de découverte et de publication de la vulnérabilité revient à : @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
