Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
strafer — Strafer: Uno strumento per rilevare potenziali infezioni nelle istanze Elasticsearch | Kitploit
Strumenti/GitHubGitHub/adityaks/strafer
RicognizioneScanner di VulnerabilitàRaccolta InformazioniAnalisi MalwareSicurezza CloudThreat IntelligenceSicurezza dei Database
GitHubadityaks/strafer

strafer

Strafer: Uno strumento per rilevare potenziali infezioni nelle istanze Elasticsearch

Vedi Repository
2755 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Screenshot

Strafer

Le infezioni di Elasticsearch stanno aumentando in modo esponenziale. Gli avversari sfruttano interfacce Elasticsearch aperte ed esposte per innescare infezioni in ambienti cloud e non cloud. Durante questo talk, rilasceremo uno strumento chiamato "STRAFER" per rilevare potenziali infezioni nelle istanze Elasticsearch. Lo strumento consente a ricercatori di sicurezza, penetration tester ed esperti di threat intelligence di rilevare istanze Elasticsearch compromesse e infette che eseguono codice malevolo. Lo strumento consente inoltre di condurre ricerche efficienti nel campo del malware che prende di mira i database cloud. In questa versione dello strumento, sono supportati i seguenti moduli:

  • Raccolta e ricognizione delle informazioni sulle istanze Elasticsearch
  • Esposizione delle istanze Elasticsearch su Internet
  • Rilevamento di potenziali infezioni ransomware nelle istanze Elasticsearch
  • Rilevamento di potenziali infezioni botnet come il botnet meow
  • Rilevamento di indici infetti nelle istanze Elasticsearch
  • Rilevamento di honeypot Elasticsearch

Nota: Questa è la prima versione dello strumento e prevediamo di aggiungere ulteriori moduli nel prossimo futuro.

Ricercato e sviluppato da: Aditya K Sood e Rohit Bansal

Scarica lo strumento