
Exploração de prova de conceito baseada em Python para vulnerabilidade de execução remota de código ElasticSearch CVE-2014-3120. Verifica hosts e relata instâncias vulneráveis via API HTTP.
Código POC para explorar CVE-2014-3120
Requisitos: python
Uso: python elastic_check.py
Exemplo:
➜ ~$ python elastic_check.py hostport.txt
0 10.0.0.10:9200 Vulnerable
1 10.0.0.11:9201 Not Vulnerable
2 10.0.0.12:9201 Connection error
Vulnerable hosts: 1
Not-vulnerable hosts: 1
Connection Errors: 1
hostport.txt:
10.0.0.10:9200
10.0.0.11:9201
10.0.0.12:9201