
Demonstration of CVE-2014-3120
##CVE-2014-3120 Удаленное выполнение кода в Elastic Search
Данный проект демонстрирует уязвимость/неправильную конфигурацию CVE-2014-3120. Он позволяет читать и дописывать файлы в системе, где размещен ES, при условии, что у пользователя, запускающего ES, есть к ним доступ.
###Примечания
Для работы не требуется веб-сервер. Сохраните файл локально и запустите его из браузера.
Авторство обнаружения и публикации уязвимости принадлежит: @BvdBijl - http://bouk.co/blog/elasticsearch-rce/
