
Демонстрационный эксплойт для CVE-2015-5531, уязвимости обхода каталогов в Elasticsearch 1.6.1 и более ранних версиях, позволяющей удаленное чтение файлов с помощью специально сформированных API-запросов с автоматическим декодированием Unicode.
Elasticsearch — это открытая распределенная поисковая система на основе RESTful, построенная на Lucene, разработанная голландской компанией Elasticsearch. Она в основном используется в облачных вычислениях и поддерживает индексацию данных через HTTP с использованием JSON. В версиях Elasticsearch до 1.6.1 существовала уязвимость обхода каталогов. Удаленный злоумышленник мог использовать API вызовы снимков для чтения произвольных файлов.
-u указать URL
-f указать читаемый файл
Этот POC основан на существующей в сети модификации, автоматически декодирующей полученные результаты в Unicode. Код довольно груб.
