
Java 逆シリアライゼーションエクスプロイト。Groovy MethodClosure チェーンを使用して CVE-2015-5377 経由でリモートコード実行を行う、Elasticsearch 1.5.2 のトランスポートプロトコル(ポート 9300)を標的とします。
Elasticsearch 1.5.2 は、安全でない Java デシリアライゼーションを通じて RCE に対して脆弱です。
このエクスプロイトは、ポート 9300 のトランスポートプロトコルを攻撃します。このデシリアライゼーションは、Groovy の MethodClosure チェーンに基づいて RCE を達成します。