
CVE-2015-5531 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Elasticsearch 1.6.1 और उससे पहले के संस्करणों में एक डायरेक्टरी ट्रैवर्सल भेद्यता, जो स्वचालित यूनिकोड डिकोडिंग के साथ तैयार किए गए API कॉल के माध्यम से दूरस्थ फ़ाइल पढ़ने की अनुमति देता है।
Elasticsearch, नीदरलैंड की Elasticsearch कंपनी द्वारा Lucene पर आधारित एक ओपन-सोर्स वितरित RESTful सर्च इंजन है, जिसका उपयोग मुख्य रूप से क्लाउड कंप्यूटिंग में किया जाता है और यह HTTP के माध्यम से JSON का उपयोग करके डेटा इंडेक्सिंग का समर्थन करता है। Elasticsearch के संस्करण 1.6.1 से पहले में एक डायरेक्ट्री ट्रैवर्सल भेद्यता मौजूद है। दूरस्थ हमलावर स्नैपशॉट API कॉल का उपयोग करके इस भेद्यता का फायदा उठाकर किसी भी फ़ाइल को पढ़ सकते हैं।
-u URL निर्दिष्ट करें
-f पढ़ी जाने वाली फ़ाइल निर्दिष्ट करें
यह POC ऑनलाइन उपलब्ध मौजूदा POC पर आधारित है, प्राप्त परिणामों को स्वचालित रूप से Unicode डिकोड करता है, कोड अपेक्षाकृत मोटा है।
