
ElasticSearch CVE-2014-3120 원격 코드 실행 취약점에 대한 Python 기반 개념 증명 익스플로잇입니다. HTTP API를 통해 호스트를 스캔하고 취약한 인스턴스를 보고합니다.
CVE-2014-3120를 악용하기 위한 POC 코드
요구 사항: python
사용법: python elastic_check.py <host:port 형식의 파일>
예시:
➜ ~$ python elastic_check.py hostport.txt
0 10.0.0.10:9200 취약함
1 10.0.0.11:9201 취약하지 않음
2 10.0.0.12:9201 연결 오류
취약한 호스트: 1
취약하지 않은 호스트: 1
연결 오류: 1
hostport.txt:
10.0.0.10:9200
10.0.0.11:9201
10.0.0.12:9201