
Herramienta diseñada para ayudar a identificar servidores Elasticsearch abiertos que están exponiendo información sensible.
Stretcher es una herramienta para buscar servidores Elasticsearch abiertos.
Usage: python stretcher.py --shodan {key} --action analyze --threads {0..100} --dork
python stretcher.py --help
_____ __ __ __
/ ___// /_________ / /______/ /_ ___ _____
\__ \/ __/ ___/ _ \/ __/ ___/ __ \/ _ \/ ___/
___/ / /_/ / / __/ /_/ /__/ / / / __/ /
/____/\__/_/ \___/\__/\___/_/ /_/\___/_/
Herramienta diseñada para ayudar a identificar aplicaciones
incorrectamente que exponen información sensible
[+] Se encontraron índices interesantes: payment, address, email, user
Navegador: http://34.224.104.129:80
Organización: Amazon.com
Nombres de host: ec2-34-224-104-129.compute-1.amazonaws.com
Dominios: amazonaws.com
Ciudad: Ashburn
País: United States
Estado: Sin autenticación (Abierto)
$ cd $HOME/
$ git clone https://github.com/6IX7ine/stretcher/
$ sudo chmod -R 777 stretcher/
Los ejemplos de código se proporcionan con fines educativos. Las defensas adecuadas solo pueden construirse investigando las técnicas de ataque disponibles para actores maliciosos. Usar este código contra sistemas objetivo sin permiso previo es ilegal en la mayoría de las jurisdicciones. Los autores no son responsables de ningún daño derivado del mal uso de esta información o código.