
CVE-2015-5531에 대한 개념 증명 익스플로잇, Elasticsearch 1.6.1 및 이전 버전의 디렉터리 트래버설 취약점으로, 조작된 API 호출과 자동 유니코드 디코딩을 통해 원격 파일 읽기를 허용합니다.
Elasticsearch는 네덜란드 Elasticsearch사에서 개발한 Lucene 기반의 오픈 소스 분산 RESTful 검색 엔진입니다. 주로 클라우드 컴퓨팅 환경에서 사용되며, HTTP를 통해 JSON으로 데이터 인덱싱을 지원합니다. Elasticsearch 1.6.1 이전 버전에는 디렉터리 트래버설 취약점이 존재합니다. 원격 공격자는 스냅샷 API 호출을 통해 이 취약점을 이용하여 임의의 파일을 읽을 수 있습니다.
-u 指定URL
-f 指定读取的文件
이 POC는 기존 온라인 POC를 기반으로 수정되었으며, 획득한 결과를 자동으로 유니코드 디코딩합니다. 코드는 다소 조잡합니다.
