Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
strafer — Strafer: Elasticsearch 인스턴스에서 잠재적 감염을 탐지하는 도구 | Kitploit
도구/GitHubGitHub/adityaks/strafer
ReconnaissanceVulnerability ScannersInformation GatheringMalware AnalysisCloud SecurityThreat IntelligenceDatabase Security
GitHubadityaks/strafer

strafer

Strafer: Elasticsearch 인스턴스에서 잠재적 감염을 탐지하는 도구

저장소 보기
2755년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

스크린샷

Strafer

Elasticsearch 감염이 기하급수적으로 증가하고 있습니다. 공격자들은 오픈되어 노출된 Elasticsearch 인터페이스를 악용하여 클라우드 및 비클라우드 환경에서 감염을 유발하고 있습니다. 이번 발표에서는 "STRAFER"라는 도구를 공개하여 Elasticsearch 인스턴스의 잠재적 감염을 탐지하도록 할 것입니다. 이 도구는 보안 연구원, 침투 테스터 및 위협 인텔리전스 전문가가 악성 코드를 실행하는 손상되거나 감염된 Elasticsearch 인스턴스를 탐지할 수 있게 해줍니다. 또한 클라우드 데이터베이스를 대상으로 하는 악성코드 분야에서 효율적인 연구를 수행할 수 있도록 지원합니다. 이 버전의 도구에서는 다음 모듈이 지원됩니다:

  • Elasticsearch 인스턴스 정보 수집 및 정찰
  • 인터넷 상의 Elasticsearch 인스턴스 노출
  • Elasticsearch 인스턴스 내 잠재적 랜섬웨어 감염 탐지
  • meow 봇넷과 같은 잠재적 봇넷 감염 탐지
  • Elasticsearch 인스턴스 내 감염된 인덱스 탐지
  • Elasticsearch 허니팟 탐지

참고: 이 도구의 첫 번째 릴리스이며, 가까운 시일 내에 더 많은 모듈을 추가할 예정입니다.

연구 및 개발: Aditya K Sood, Rohit Bansal

도구 다운로드