Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ElasticSearch-CVE-2014-3120 — # استغلال إثبات المفهوم بلغة بايثون لثغرة تنفيذ التعليمات البرمجية عن بُعد ElasticSearch CVE-2014-3120 يقوم بفحص المضيفين والإبلاغ عن الحالات المعرضة للخطر عبر واجهة برمجة تطبيقات HTTP. | Kitploit
أدوات/GitHubGitHub/echohtp/elasticsearch-cve-2014-3120
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubechohtp/elasticsearch-cve-2014-3120

ElasticSearch-CVE-2014-3120

# استغلال إثبات المفهوم بلغة بايثون لثغرة تنفيذ التعليمات البرمجية عن بُعد ElasticSearch CVE-2014-3120 يقوم بفحص المضيفين والإبلاغ عن الحالات المعرضة للخطر عبر واجهة برمجة تطبيقات HTTP.

عرض المستودع
661منذ 12 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ElasticSearch search تنفيذ الأوامر عن بُعد (CVE-2014-3120)

===========================

كود إثبات المفهوم (POC) لاستغلال CVE-2014-3120

المتطلبات: python

الاستخدام: python elastic_check.py <ملف بصيغة host:port>

مثال:

root@kitploit:~
➜ ~$ python elastic_check.py hostport.txt
0	10.0.0.10:9200	Vulnerable
1	10.0.0.11:9201	Not Vulnerable
2	10.0.0.12:9201	Connection error

Vulnerable hosts: 1
Not-vulnerable hosts: 1
Connection Errors: 1

hostport.txt:

root@kitploit:~
10.0.0.10:9200
10.0.0.11:9201
10.0.0.12:9201
تنزيل الأداة