Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
strafer — Strafer: Una herramienta para detectar posibles infecciones en instancias de Elasticsearch | Kitploit
Herramientas/GitHubGitHub/adityaks/strafer
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónAnálisis de MalwareSeguridad en la NubeInteligencia de AmenazasSeguridad de Bases de Datos
GitHubadityaks/strafer

strafer

Strafer: Una herramienta para detectar posibles infecciones en instancias de Elasticsearch

Ver Repositorio
2756hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Captura de pantalla

Strafer

Las infecciones en Elasticsearch están aumentando exponencialmente. Los adversarios están explotando interfaces de Elasticsearch abiertas y expuestas para desencadenar infecciones en implementaciones en la nube y fuera de ella. Durante esta charla, lanzaremos una herramienta llamada "STRAFER" para detectar posibles infecciones en las instancias de Elasticsearch. La herramienta permite a investigadores de seguridad, probadores de penetración y expertos en inteligencia de amenazas detectar instancias de Elasticsearch comprometidas e infectadas que ejecutan código malicioso. La herramienta también le permite realizar investigaciones eficientes en el campo del malware dirigido a bases de datos en la nube. En esta versión de la herramienta, se admiten los siguientes módulos:

  • Recopilación de información y reconocimiento de instancias de Elasticsearch
  • Exposición de instancias de Elasticsearch en Internet
  • Detección de posibles infecciones de ransomware en las instancias de Elasticsearch
  • Detección de posibles infecciones de botnets, como el botnet Meow
  • Detección de índices infectados en las instancias de Elasticsearch
  • Detección de honeypots de Elasticsearch

Nota: Esta es la primera versión de la herramienta y esperamos agregar más módulos en un futuro cercano.

Investigado y desarrollado por: Aditya K Sood y Rohit Bansal

Descargar herramienta