
Demonstration of CVE-2014-3120
##CVE-2014-3120 Execução Remota de Código no Elastic Search
Este projeto demonstra a vulnerabilidade/má configuração CVE-2014-3120. Permite que você leia e anexe a arquivos no sistema que hospeda o ES, desde que o usuário que executa o ES tenha acesso a eles.
###Notas
Isso não requer um servidor web. Salve-o localmente e execute-o a partir de um navegador.
O crédito pela descoberta e publicação da vulnerabilidade vai para: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
