
Outil conçu pour aider à identifier les serveurs Elasticsearch ouverts qui exposent des informations sensibles.
Stretcher est un outil pour rechercher des serveurs elasticsearch ouverts.
Usage: python stretcher.py --shodan {key} --action analyze --threads {0..100} --dork
python stretcher.py --help
_____ __ __ __
/ ___// /_________ / /______/ /_ ___ _____
\__ \/ __/ ___/ _ \/ __/ ___/ __ \/ _ \/ ___/
___/ / /_/ / / __/ /_/ /__/ / / / __/ /
/____/\__/_/ \___/\__/\___/_/ /_/\___/_/
Tool designed to help identify incorrectly
Applications that are exposing sensitive
[+] Interesting indexes were found payment, address, email, user
Browser: http://34.224.104.129:80
Organization: Amazon.com
Hostnames: ec2-34-224-104-129.compute-1.amazonaws.com
Domains: amazonaws.com
City: Ashburn
Country: United States
Status: Without authentication (Open)
$ cd $HOME/
$ git clone https://github.com/6IX7ine/stretcher/
$ sudo chmod -R 777 stretcher/
Les exemples de code sont fournis à des fins éducatives. Des défenses adéquates ne peuvent être construites qu'en recherchant les techniques d'attaque disponibles pour les acteurs malveillants. L'utilisation de ce code contre des systèmes cibles sans autorisation préalable est illégale dans la plupart des juridictions. Les auteurs ne sont pas responsables des dommages résultant d'une mauvaise utilisation de ces informations ou de ce code.