
オープンなElasticsearchサーバーが機密情報を公開しているのを特定するのに役立つツール
Stretcher は、オープンな Elasticsearch サーバーを検索するためのツールです。
Usage: python stretcher.py --shodan {key} --action analyze --threads {0..100} --dork
python stretcher.py --help
_____ __ __ __
/ ___// /_________ / /______/ /_ ___ _____
\__ \/ __/ ___/ _ \/ __/ ___/ __ \/ _ \/ ___/
___/ / /_/ / / __/ /_/ /__/ / / / __/ /
/____/\__/_/ \___/\__/\___/_/ /_/\___/_/
Tool designed to help identify incorrectly
Applications that are exposing sensitive
[+] Interesting indexes were found payment, address, email, user
Browser: http://34.224.104.129:80
Organization: Amazon.com
Hostnames: ec2-34-224-104-129.compute-1.amazonaws.com
Domains: amazonaws.com
City: Ashburn
Country: United States
Status: Without authentication (Open)
$ cd $HOME/
$ git clone https://github.com/6IX7ine/stretcher/
$ sudo chmod -R 777 stretcher/
コードサンプルは教育目的で提供されています。適切な防御は、悪意のある攻撃者が利用可能な攻撃手法を調査することによってのみ構築できます。事前の許可なくターゲットシステムに対してこのコードを使用することは、多くの法域で違法です。著者は、この情報やコードの誤用によるいかなる損害についても責任を負いません。