
Exploit de preuve de concept pour CVE-2015-5531, une vulnérabilité de traversée de répertoire dans Elasticsearch 1.6.1 et versions antérieures, permettant la lecture de fichiers à distance via des appels API malveillants avec décodage Unicode automatique.
Elasticsearch est un moteur de recherche distribué open source basé sur Lucene, développé par la société néerlandaise Elasticsearch. Il est principalement utilisé dans le cloud computing et prend en charge l'indexation de données via JSON sur HTTP. Les versions d'Elasticsearch antérieures à 1.6.1 présentent une vulnérabilité de traversée de répertoire. Un attaquant distant peut exploiter cette vulnérabilité via les appels API de snapshot pour lire des fichiers arbitraires.
-u 指定URL
-f 指定读取的文件
Ce POC est une version modifiée d'un POC existant trouvé en ligne ; il décode automatiquement en Unicode les résultats obtenus. Le code est assez rudimentaire.
