
Exploit de prueba de concepto basado en Python para la vulnerabilidad de ejecución remota de código CVE-2014-3120 de ElasticSearch. Escanea hosts e informa instancias vulnerables a través de la API HTTP.
Código de Prueba de Concepto para explotar CVE-2014-3120
Requisitos: python
Uso: python elastic_check.py
Ejemplo:
➜ ~$ python elastic_check.py hostport.txt
0 10.0.0.10:9200 Vulnerable
1 10.0.0.11:9201 No vulnerable
2 10.0.0.12:9201 Error de conexión
Hosts vulnerables: 1
Hosts no vulnerables: 1
Errores de conexión: 1
hostport.txt:
10.0.0.10:9200
10.0.0.11:9201
10.0.0.12:9201