Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
strafer — Strafer: Инструмент для обнаружения потенциальных инфекций в экземплярах Elasticsearch | Kitploit
Инструменты/GitHubGitHub/adityaks/strafer
РазведкаСканеры уязвимостейСбор информацииАнализ вредоносных программБезопасность облачных средРазведка угрозБезопасность Баз Данных
GitHubadityaks/strafer

strafer

Strafer: Инструмент для обнаружения потенциальных инфекций в экземплярах Elasticsearch

Репозиторий
2755 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скриншот

Strafer

Инфекции Elasticsearch растут экспоненциально. Злоумышленники используют открытые и незащищённые интерфейсы Elasticsearch для инициирования инфекций в облачных и необлачных развертываниях. В ходе этого доклада мы выпустим инструмент под названием "STRAFER" для обнаружения потенциальных инфекций в экземплярах Elasticsearch. Инструмент позволяет специалистам по безопасности, тестировщикам на проникновение и экспертам по разведке угроз обнаруживать скомпрометированные и заражённые экземпляры Elasticsearch, выполняющие вредоносный код. Инструмент также позволяет проводить эффективные исследования в области вредоносных программ, нацеленных на облачные базы данных. В этой версии инструмента поддерживаются следующие модули:

  • Сбор информации и разведка экземпляров Elasticsearch
  • Подверженность экземпляров Elasticsearch в Интернете
  • Обнаружение потенциальных инфекций программ-вымогателей в экземплярах Elasticsearch
  • Обнаружение потенциальных инфекций ботнетов, таких как meow botnet
  • Обнаружение заражённых индексов в экземплярах Elasticsearch
  • Обнаружение приманок (honeypots) Elasticsearch

Примечание: Это первый выпуск инструмента, и мы планируем добавить больше модулей в ближайшем будущем.

Исследовано и разработано: Aditya K Sood и Rohit Bansal

Скачать инструмент