
Эксплойт десериализации Java для elasticsearch 1.5.2 CVE-2015-5377
Elasticsearch 1.5.2 уязвим для RCE из-за небезопасной десериализации Java.
Эксплойт атакует транспортный протокол на порту 9300. Десериализация основана на цепочке Groovy MethodClosure для достижения RCE.