
Strafer: Ein Tool zur Erkennung potenzieller Infektionen in Elasticsearch-Instanzen

Elasticsearch-Infektionen nehmen exponentiell zu. Die Angreifer nutzen offene und exponierte Elasticsearch-Schnittstellen aus, um Infektionen in Cloud- und Nicht-Cloud-Umgebungen auszulösen. In diesem Vortrag werden wir ein Tool namens "STRAFER" veröffentlichen, um potenzielle Infektionen in Elasticsearch-Instanzen zu erkennen. Das Tool ermöglicht es Sicherheitsforschern, Penetrationstestern und Threat-Intelligence-Experten, kompromittierte und infizierte Elasticsearch-Instanzen, die schädlichen Code ausführen, zu identifizieren. Das Tool ermöglicht Ihnen zudem eine effiziente Forschung im Bereich von Malware, die auf Cloud-Datenbanken abzielt. In dieser Version des Tools werden die folgenden Module unterstützt:
Hinweis: Dies ist die erste Veröffentlichung des Tools, und wir planen, in naher Zukunft weitere Module hinzuzufügen.
Erforscht und entwickelt von: Aditya K Sood und Rohit Bansal