
# استغلال إثبات المفهوم بلغة بايثون لثغرة تنفيذ التعليمات البرمجية عن بُعد ElasticSearch CVE-2014-3120 يقوم بفحص المضيفين والإبلاغ عن الحالات المعرضة للخطر عبر واجهة برمجة تطبيقات HTTP.
===========================
كود إثبات المفهوم (POC) لاستغلال CVE-2014-3120
المتطلبات: python
الاستخدام: python elastic_check.py <ملف بصيغة host:port>
مثال:
➜ ~$ python elastic_check.py hostport.txt
0 10.0.0.10:9200 Vulnerable
1 10.0.0.11:9201 Not Vulnerable
2 10.0.0.12:9201 Connection error
Vulnerable hosts: 1
Not-vulnerable hosts: 1
Connection Errors: 1
hostport.txt:
10.0.0.10:9200
10.0.0.11:9201
10.0.0.12:9201