
CVE-2014-3120 데모
##CVE-2014-3120 Elastic Search 원격 코드 실행
이 프로젝트는 CVE-2014-3120 취약점/잘못된 구성을 시연합니다. ES를 호스팅하는 시스템의 파일을 읽고 추가할 수 있으며, ES를 실행하는 사용자가 해당 파일에 대한 액세스 권한을 가지고 있어야 합니다.
###참고 사항
웹 서버가 필요하지 않습니다. 로컬에 저장한 후 브라우저에서 실행하세요.
발견 및 취약점 게시 크레딧: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
