
Strumento progettato per aiutare a identificare server Elasticsearch aperti che espongono informazioni sensibili.
Stretcher è uno strumento per cercare server elasticsearch aperti.
Usage: python stretcher.py --shodan {key} --action analyze --threads {0..100} --dork
python stretcher.py --help
_____ __ __ __
/ ___// /_________ / /______/ /_ ___ _____
\__ \/ __/ ___/ _ \/ __/ ___/ __ \/ _ \/ ___/
___/ / /_/ / / __/ /_/ /__/ / / / __/ /
/____/\__/_/ \___/\__/\___/_/ /_/\___/_/
Strumento progettato per aiutare a identificare applicazioni
configurate in modo errato che espongono dati sensibili
[+] Sono stati trovati indici interessanti: payment, address, email, user
Browser: http://34.224.104.129:80
Organizzazione: Amazon.com
Hostname: ec2-34-224-104-129.compute-1.amazonaws.com
Domini: amazonaws.com
Città: Ashburn
Paese: Stati Uniti
Stato: Senza autenticazione (Aperto)
$ cd $HOME/
$ git clone https://github.com/6IX7ine/stretcher/
$ sudo chmod -R 777 stretcher/
I codici di esempio sono forniti a scopo educativo. Difese adeguate possono essere costruite solo ricercando le tecniche di attacco disponibili per gli attori malintenzionati. L'uso di questo codice contro sistemi target senza previa autorizzazione è illegale nella maggior parte delle giurisdizioni. Gli autori non sono responsabili per eventuali danni derivanti dall'uso improprio di queste informazioni o di questo codice.