ElasticHunter сканер Elasticsearch & Kibana / ElasticHunter scaner Elasticsearch & Kibana

Correo

Premium
Регистрация
09.07.26
Сообщения
8
Deposit USD
0
ElasticHunter — высокоскоростной сканер Elasticsearch, OpenSearch и Kibana. Скрипт создан специально для поиска открытых, полуоткрытых и уязвимых инстансов Elastic в интернете.

Ключевые возможности:
  • Молниеносный masscan (до 70k пакетов/сек) по всем актуальным портам ES/Kibana
  • Умный CIDR-фильтр облаков (AWS, GCP, Azure, Cloudflare, OVH, Hetzner, DigitalOcean, Alibaba, Tencent и др.) — почти не проверяет облачные IP, сильно снижает шум и время сканирования
  • TCP banner-греббинг — отсекает не-HTTP порты до отправки запросов
  • Адаптивное дерево проб (многоуровневый перебор путей) — находит ES даже если корень закрыт, а другие эндпоинты открыты
  • Автоматическое обнаружение кластера — через /_nodes находит все ноды кластера и проверяет их автоматически
  • Брут дефолтных учёток
  • Проверка SQL-эндпоинта
  • Глубокий парсинг:
Версия + предсказание поведения (до 6.x — почти всегда открыто, 8.x — security по умолчанию)
Build flavor (oss / default)
Тип деплоя (Elastic Cloud, OpenSearch, self-hosted)
Размер данных, количество нод, статус кластера
  • Классификация чувствительных индексов (логи Windows/Linux, PII, финансовые данные, бэкапы, credentials, users, audit и т.д.)
  • Обнаружение утечек:
Открытые снапшоты
Утечка списка пользователей
Security bypass (X-Pack auth bypass, CAT endpoints открыты и др.)
Kibana Proxy vector
  • Качественный вывод:
Подробный .txt отчёт
Красивый цветной лог в консоли
Итоговая статистика + группировка по кластерам

Технические особенности:
  • Асинхронный HTTP-клиент (concurrency 300+)
  • Очень низкий уровень ложных срабатываний
  • Работает даже на огромных списках IP (миллионы)
  • Авто-подъём ulimit
  • Постоянно обновляемая база CIDR облаков
Цена: 470$

Гарант: ДА
Kонтакты: https://t.me/id_1953

***

ElasticHunter — High-Speed Scanner for Elasticsearch, OpenSearch and Kibana. The script is specifically designed to find open, semi-open, and vulnerable Elastic instances on the internet.

Key Features:
  • Lightning-fast masscan (up to 70,000 packets/sec) on all relevant ES/Kibana ports
  • Smart Cloud CIDR filter (AWS, GCP, Azure, Cloudflare, OVH, Hetzner, DigitalOcean, Alibaba, Tencent, etc.) — almost completely skips cloud IPs, dramatically reducing noise and scan time
  • TCP banner grabbing — filters out non-HTTP ports before sending any requests
  • Adaptive probing tree (multi-level path enumeration) — detects Elasticsearch even if the root (/) is closed but other endpoints are exposed
  • Automatic cluster discovery — via /_nodes finds all cluster nodes and scans them automatically
  • Brute-force of default credentials
  • SQL endpoint checking
  • Deep parsing and analysis:
Version + behavior prediction (pre-6.x — almost always open by default, 8.x — security enabled by default)
Build flavor (oss / default)
Deployment type (Elastic Cloud, OpenSearch, self-hosted)
Data size, number of nodes, cluster status
  • Sensitive index classification (Windows/Linux logs, PII, financial data, backups, credentials, users, audit logs, etc.)
  • Leak detection:
Open snapshots
User list leakage
Security bypasses (X-Pack auth bypass, open CAT endpoints, etc.)
Kibana Proxy vector
  • High-quality output:
Detailed .txt report
Beautiful colored console logging
Final statistics + grouping by clusters

Technical Highlights:

  • Asynchronous HTTP client (concurrency 300+)
  • Extremely low false positive rate
  • Efficiently handles huge IP lists (millions of IPs)
  • Automatic ulimit increase
  • Continuously updated cloud CIDR database
Price: $470
The Guarantor: YES

Contact: https://t.me/id_1953