
Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट ElasticSearch CVE-2014-3120 रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए। होस्ट स्कैन करता है और HTTP API के माध्यम से कमजोर इंस्टेंस की रिपोर्ट करता है।
CVE-2014-3120 का शोषण करने के लिए PoC कोड
आवश्यकताएँ: python
उपयोग: python elastic_check.py <host:port प्रारूप में फ़ाइल>
उदाहरण:
➜ ~$ python elastic_check.py hostport.txt
0 10.0.0.10:9200 Vulnerable
1 10.0.0.11:9201 Not Vulnerable
2 10.0.0.12:9201 Connection error
Vulnerable hosts: 1
Not-vulnerable hosts: 1
Connection Errors: 1
hostport.txt:
10.0.0.10:9200
10.0.0.11:9201
10.0.0.12:9201