Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
strafer — Strafer: 用于检测Elasticsearch实例中潜在感染的工具 | Kitploit
工具/GitHubGitHub/adityaks/strafer
侦察漏洞扫描器信息收集恶意软件分析云安全威胁情报数据库安全
GitHubadityaks/strafer

strafer

Strafer: 用于检测Elasticsearch实例中潜在感染的工具

查看仓库
275225年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Screenshot

Strafer

Elasticsearch 感染正呈指数级增长。攻击者利用开放和暴露的 Elasticsearch 接口在云和非云部署中触发感染。在此次演讲中,我们将发布一款名为 "STRAFER" 的工具,用于检测 Elasticsearch 实例中的潜在感染。该工具允许安全研究人员、渗透测试人员和威胁情报专家检测运行恶意代码的已受损和已感染 Elasticsearch 实例。该工具还使您能够针对以云数据库为目标的恶意软件进行高效研究。在此版本的工具中,支持以下模块:

  • Elasticsearch 实例信息收集与侦察
  • Elasticsearch 实例在互联网上的暴露情况
  • 检测 Elasticsearch 实例中的潜在勒索软件感染
  • 检测潜在僵尸网络感染(例如 meow 僵尸网络)
  • 检测 Elasticsearch 实例中的已感染索引
  • 检测 Elasticsearch 蜜罐

注意:这是该工具的首次发布,我们预计在不久的将来会增加更多模块。

研究与开发:Aditya K Sood 和 Rohit Bansal

下载工具