
CVE-2015-5377을 통해 Groovy MethodClosure 체인을 사용하여 Elasticsearch 1.5.2 전송 프로토콜(포트 9300)을 대상으로 하는 Java 역직렬화 익스플로잇으로 원격 코드 실행을 달성합니다.
Elasticsearch 1.5.2는 안전하지 않은 Java 역직렬화를 통해 RCE에 취약합니다.
익스플로잇은 9300 포트의 전송 프로토콜을 공격합니다. 역직렬화는 RCE를 달성하기 위해 Groovy MethodClosure 체인을 기반으로 합니다.