
Elasticsearch 感染正呈指数级增长。攻击者利用开放和暴露的 Elasticsearch 接口在云和非云部署中触发感染。在此次演讲中,我们将发布一款名为 "STRAFER" 的工具,用于检测 Elasticsearch 实例中的潜在感染。该工具允许安全研究人员、渗透测试人员和威胁情报专家检测运行恶意代码的已受损和已感染 Elasticsearch 实例。该工具还使您能够针对以云数据库为目标的恶意软件进行高效研究。在此版本的工具中,支持以下模块:
注意:这是该工具的首次发布,我们预计在不久的将来会增加更多模块。
研究与开发:Aditya K Sood 和 Rohit Bansal