
Sfruttamento della deserializzazione Java che prende di mira il protocollo di trasporto di Elasticsearch 1.5.2 (porta 9300) utilizzando la catena Groovy MethodClosure per l'esecuzione remota di codice tramite CVE-2015-5377.
Elasticsearch 1.5.2 è vulnerabile a RCE tramite deserializzazione Java non sicura.
L'exploit attacca il protocollo di trasporto sulla porta 9300. La deserializzazione si basa sulla catena Groovy MethodClosure per ottenere RCE.