
Exploit di deserializzazione Java per elasticsearch 1.5.2 CVE-2015-5377
Elasticsearch 1.5.2 è vulnerabile a RCE tramite deserializzazione Java non sicura.
L'exploit attacca il protocollo di trasporto sulla porta 9300. La deserializzazione si basa sulla catena Groovy MethodClosure per ottenere RCE.