
Werkzeug, das entwickelt wurde, um offene Elasticsearch-Server zu identifizieren, die vertrauliche Informationen preisgeben.
Stretcher ist ein Tool zum Durchsuchen offener Elasticsearch-Server.
Usage: python stretcher.py --shodan {key} --action analyze --threads {0..100} --dork
python stretcher.py --help
_____ __ __ __
/ ___// /_________ / /______/ /_ ___ _____
\__ \/ __/ ___/ _ \/ __/ ___/ __ \/ _ \/ ___/
___/ / /_/ / / __/ /_/ /__/ / / / __/ /
/____/\__/_/ \___/\__/\___/_/ /_/\___/_/
Tool, das entwickelt wurde, um fälschlicherweise
Anwendungen, die sensible Daten exponieren
[+] Interessante Indizes gefunden payment, address, email, user
Browser: http://34.224.104.129:80
Organisation: Amazon.com
Hostnamen: ec2-34-224-104-129.compute-1.amazonaws.com
Domänen: amazonaws.com
Stadt: Ashburn
Land: Vereinigte Staaten
Status: Ohne Authentifizierung (Offen)
$ cd $HOME/
$ git clone https://github.com/6IX7ine/stretcher/
$ sudo chmod -R 777 stretcher/
Codebeispiele werden nur zu Bildungszwecken bereitgestellt. Angemessene Verteidigungen können nur durch die Erforschung von Angriffstechniken aufgebaut werden, die böswilligen Akteuren zur Verfügung stehen. Die Verwendung dieses Codes gegen Zielsysteme ohne vorherige Genehmigung ist in den meisten Rechtsordnungen illegal. Die Autoren haften nicht für Schäden, die aus dem Missbrauch dieser Informationen oder des Codes entstehen.