
खुले Elasticsearch सर्वरों की पहचान करने में मदद करने के लिए डिज़ाइन किया गया टूल जो संवेदनशील जानकारी को उजागर कर रहे हैं
स्ट्रेचर खुले elasticsearch सर्वरों की खोज करने का एक उपकरण है।
उपयोग: python stretcher.py --shodan {कुंजी} --action analyze --threads {0..100} --dork
python stretcher.py --help
_____ __ __ __
/ ___// /_________ / /______/ /_ ___ _____
\__ \/ __/ ___/ _ \/ __/ ___/ __ \/ _ \/ ___/
___/ / /_/ / / __/ /_/ /__/ / / / __/ /
/____/\__/_/ \___/\__/\___/_/ /_/\___/_/
संवेदनशील जानकारी उजागर करने वाले गलत कॉन्फ़िगर किए गए
अनुप्रयोगों की पहचान करने के लिए डिज़ाइन किया गया उपकरण
[+] दिलचस्प इंडेक्स मिले: payment, address, email, user
ब्राउज़र: http://34.224.104.129:80
संगठन: Amazon.com
होस्टनाम: ec2-34-224-104-129.compute-1.amazonaws.com
डोमेन: amazonaws.com
शहर: Ashburn
देश: संयुक्त राज्य अमेरिका
स्थिति: प्रमाणीकरण के बिना (खुला)
$ cd $HOME/
$ git clone https://github.com/6IX7ine/stretcher/
$ sudo chmod -R 777 stretcher/
कोड नमूने केवल शैक्षिक उद्देश्यों के लिए प्रदान किए गए हैं। दुर्भावनापूर्ण अभिनेताओं के लिए उपलब्ध हमले की तकनीकों पर शोध करके ही पर्याप्त सुरक्षा का निर्माण किया जा सकता है। अधिकांश न्यायक्षेत्रों में पूर्व अनुमति के बिना लक्ष्य प्रणालियों के विरुद्ध इस कोड का उपयोग करना अवैध है। इस जानकारी या कोड के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक उत्तरदायी नहीं हैं।