
Proof-of-concept exploit per CVE-2015-5531, una vulnerabilità di directory traversal in Elasticsearch 1.6.1 e versioni precedenti, che consente la lettura remota di file tramite chiamate API appositamente predisposte con decodifica automatica Unicode.
Elasticsearch è un motore di ricerca distribuito RESTful open source basato su Lucene, sviluppato dall'azienda olandese Elasticsearch. È utilizzato principalmente nel cloud computing e supporta l'indicizzazione dei dati tramite JSON su HTTP. Nelle versioni precedenti a Elasticsearch 1.6.1 esiste una vulnerabilità di directory traversal. Un attaccante remoto può sfruttare la vulnerabilità per leggere file arbitrari utilizzando le API degli snapshot.
-u 指定URL
-f 指定读取的文件
Questo POC è una modifica di uno esistente online, che decodifica automaticamente in Unicode i risultati ottenuti. Il codice è piuttosto rozzo.
