
Exploit de desserialização Java para elasticsearch 1.5.2 CVE-2015-5377
Elasticsearch 1.5.2 é vulnerável a RCE através de desserialização Java insegura.
O exploit ataca o protocolo de transporte na porta 9300. A desserialização é baseada em uma cadeia Groovy MethodClosure para alcançar RCE.