
Proof-of-concept 익스플로잇 for CVE-2014-3120 Elasticsearch 원격 코드 실행으로, 브라우저 기반 실행을 통해 호스트 시스템에서 파일 읽기 및 추가를 가능하게 합니다.
##CVE-2014-3120 Elastic Search 원격 코드 실행
이 프로젝트는 CVE-2014-3120 취약점/잘못된 구성을 시연합니다. ES를 호스팅하는 시스템의 파일을 읽고 추가할 수 있으며, ES를 실행하는 사용자가 해당 파일에 대한 액세스 권한을 가지고 있어야 합니다.
###참고 사항
웹 서버가 필요하지 않습니다. 로컬에 저장한 후 브라우저에서 실행하세요.
발견 및 취약점 게시 크레딧: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
