
Demonstration of CVE-2014-3120
##CVE-2014-3120 Elastic Search 远程代码执行
该项目演示了 CVE-2014-3120 漏洞/配置错误。它允许您读取和追加文件到托管 Elasticsearch 的系统上,前提是运行 ES 的用户拥有对这些文件的访问权限。
###注意
此漏洞利用不需要 Web 服务器。将其保存到本地,然后从浏览器中运行即可。
漏洞发现和发布归功于:@BvdBijl - http://bouk.co/blog/elasticsearch-rce/
