
Exploit de prova de conceito para CVE-2015-5531, uma vulnerabilidade de travessia de diretório no Elasticsearch 1.6.1 e anteriores, permitindo leitura remota de arquivos por meio de chamadas de API manipuladas com decodificação automática de Unicode.
Elasticsearch é um mecanismo de busca distribuído RESTful de código aberto, baseado no Lucene e desenvolvido pela empresa Elasticsearch (Holanda). Ele é utilizado principalmente em computação em nuvem e suporta indexação de dados usando JSON via HTTP. Versões anteriores ao Elasticsearch 1.6.1 contêm uma vulnerabilidade de path traversal. Atacantes remotos podem explorar esta vulnerabilidade para ler arquivos arbitrários através de chamadas à API de snapshot.
-u Especifica a URL
-f Especifica o arquivo a ser lido
Este POC foi modificado a partir de um existente na internet, decodificando automaticamente os resultados em Unicode. O código é um pouco rudimentar.
