
Dimostrazione di CVE-2014-3120
##CVE-2014-3120 Elastic Search Esecuzione Remota di Codice
Questo progetto dimostra la vulnerabilità/configurazione errata CVE-2014-3120. Consente di leggere e aggiungere contenuti a file sul sistema che ospita ES, purché l'utente che esegue ES abbia accesso ad essi.
###Note
Non richiede un server web. Salvalo localmente ed eseguilo da un browser.
Il merito della scoperta e della pubblicazione della vulnerabilità va a: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
