
CVE-2015-5531 の概念実証エクスプロイト。Elasticsearch 1.6.1 およびそれ以前のディレクトリトラバーサルの脆弱性であり、自動 Unicode デコードを伴う細工された API 呼び出しによりリモートからのファイル読み取りを可能にします。
Elasticsearchは、オランダのElasticsearch社が開発したLuceneベースのオープンソース分散RESTful検索エンジンであり、主にクラウドコンピューティングで使用され、HTTP経由でJSONを使用したデータインデックス作成をサポートしています。Elasticsearch 1.6.1未満のバージョンには、ディレクトリトラバーサルの脆弱性があります。リモート攻撃者は、スナップショットのAPI呼び出しを利用して、任意のファイルを読み取ることができます。
-u URLを指定
-f 読み込むファイルを指定
このPOCは、既存のネット上のPOCをベースにカスタマイズしたもので、取得した結果を自動的にUnicodeデコードします。コードはやや粗いです。
