
Proof-of-concept exploit per CVE-2014-3120 Elasticsearch remote code execution, che consente la lettura e l'append di file sul sistema host tramite esecuzione basata su browser.
##CVE-2014-3120 Elastic Search Esecuzione Remota di Codice
Questo progetto dimostra la vulnerabilità/configurazione errata CVE-2014-3120. Consente di leggere e aggiungere contenuti a file sul sistema che ospita ES, purché l'utente che esegue ES abbia accesso ad essi.
###Note
Non richiede un server web. Salvalo localmente ed eseguilo da un browser.
Il merito della scoperta e della pubblicazione della vulnerabilità va a: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
