
Java-десериализация эксплойт, нацеленный на транспортный протокол Elasticsearch 1.5.2 (порт 9300), использующий цепочку Groovy MethodClosure для удалённого выполнения кода через CVE-2015-5377.
Elasticsearch 1.5.2 уязвим для RCE из-за небезопасной десериализации Java.
Эксплойт атакует транспортный протокол на порту 9300. Десериализация основана на цепочке Groovy MethodClosure для достижения RCE.