
Exploit de preuve de concept basé sur Python pour la vulnérabilité d'exécution de code à distance CVE-2014-3120 d'ElasticSearch. Analyse les hôtes et signale les instances vulnérables via l'API HTTP.
Code POC pour exploiter CVE-2014-3120
Prérequis : python
Utilisation : python elastic_check.py <fichier au format hôte:port>
Exemple :
➜ ~$ python elastic_check.py hostport.txt
0 10.0.0.10:9200 Vulnerable
1 10.0.0.11:9201 Not Vulnerable
2 10.0.0.12:9201 Connection error
Vulnerable hosts: 1
Not-vulnerable hosts: 1
Connection Errors: 1
hostport.txt:
10.0.0.10:9200
10.0.0.11:9201
10.0.0.12:9201