
Ferramenta projetada para ajudar a identificar servidores Elasticsearch abertos que estão expondo informações sensíveis.
Stretcher é uma ferramenta para buscar servidores elasticsearch abertos.
Usage: python stretcher.py --shodan {key} --action analyze --threads {0..100} --dork
python stretcher.py --help
_____ __ __ __
/ ___// /_________ / /______/ /_ ___ _____
\__ \/ __/ ___/ _ \/ __/ ___/ __ \/ _ \/ ___/
___/ / /_/ / / __/ /_/ /__/ / / / __/ /
/____/\__/_/ \___/\__/\___/_/ /_/\___/_/
Ferramenta projetada para ajudar a identificar aplicações que estão expondo dados sensíveis de forma incorreta.
[+] Índices interessantes encontrados: payment, address, email, user
Navegador: http://34.224.104.129:80
Organização: Amazon.com
Nomes de host: ec2-34-224-104-129.compute-1.amazonaws.com
Domínios: amazonaws.com
Cidade: Ashburn
País: Estados Unidos
Status: Sem autenticação (Aberto)
$ cd $HOME/
$ git clone https://github.com/6IX7ine/stretcher/
$ sudo chmod -R 777 stretcher/
Os exemplos de código são fornecidos para fins educacionais. Defesas adequadas só podem ser construídas pesquisando técnicas de ataque disponíveis para agentes maliciosos. Usar este código contra sistemas alvo sem permissão prévia é ilegal na maioria das jurisdições. Os autores não se responsabilizam por quaisquer danos decorrentes do uso indevido destas informações ou código.