
CVE-2014-3120 Elasticsearch रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ब्राउज़र-आधारित निष्पादन के माध्यम से होस्ट सिस्टम पर फ़ाइल पढ़ने और जोड़ने (append) की सुविधा प्रदान करता है।
##CVE-2014-3120 Elastic Search रिमोट कोड निष्पादन
यह प्रोजेक्ट CVE-2014-3120 भेद्यता/गलत कॉन्फ़िगरेशन को प्रदर्शित करता है। यह आपको ES होस्ट करने वाले सिस्टम पर फ़ाइलों को पढ़ने और उनमें जोड़ने की अनुमति देता है, बशर्ते कि ES चलाने वाले उपयोगकर्ता के पास उन तक पहुंच हो।
###नोट्स
इसके लिए वेब सर्वर की आवश्यकता नहीं है। इसे स्थानीय रूप से सहेजें और ब्राउज़र से चलाएं।
खोज और भेद्यता प्रकाशन का श्रेय जाता है: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
