Ищем незащищенные панели Grafana и Kibana с помощью операторов Google Dorks.
Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks) позволяет находить такие веб-интерфейсы в процессе внешнего аудита безопасности. Мы автоматизируем генерацию поисковых Dorks-запросов через консоль для обнаружения потенциальных утечек.
Для автоматической генерации поисковых запросов воспользуемся консольной утилитой curl и обработчиком строк.
cat dorks.txt
inurl:"/grafana/login" intitle:"Grafana"
inurl:":5601/app/kibana" intitle:"Kibana"
intext:"Welcome to Grafana" intitle:"Grafana - Home"
EOF
Список базовых операторов Google Dorks успешно сформирован и сохранен в файл.
Запустим обработку списка запросов с автоматической сборкой готовых URL для проведения аудита в поисковой системе.
while read -r line; do
echo -n "Search URL: https://www.google.com/search?q="
echo "$line" | jq -sRr @uri
done < dorks.txt
Скрипт закодировал поисковые операторы и сформировал прямые ссылки для кликабельной проверки.
# проверка (контрольная проверка наличия сформированных поисковых шаблонов)
wc -l dorks.txt
Ожидаемый вывод: 3 dorks.txt
# cleanup (удаление временного файла с дорками)
rm -f dorks.txt
Анализ индексации через Google Dorks помогает вовремя отловить случайно опубликованные веб-панели и закрыть к ним доступ до обнаружения злоумышленниками. Всегда закрывайте панели Grafana и Kibana за VPN, OAuth-авторизацией или правилами Firewall.
➡️ Hacking Ready | #практика
Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks) позволяет находить такие веб-интерфейсы в процессе внешнего аудита безопасности. Мы автоматизируем генерацию поисковых Dorks-запросов через консоль для обнаружения потенциальных утечек.
Для автоматической генерации поисковых запросов воспользуемся консольной утилитой curl и обработчиком строк.
cat dorks.txt
inurl:"/grafana/login" intitle:"Grafana"
inurl:":5601/app/kibana" intitle:"Kibana"
intext:"Welcome to Grafana" intitle:"Grafana - Home"
EOF
Список базовых операторов Google Dorks успешно сформирован и сохранен в файл.
Запустим обработку списка запросов с автоматической сборкой готовых URL для проведения аудита в поисковой системе.
while read -r line; do
echo -n "Search URL: https://www.google.com/search?q="
echo "$line" | jq -sRr @uri
done < dorks.txt
Скрипт закодировал поисковые операторы и сформировал прямые ссылки для кликабельной проверки.
# проверка (контрольная проверка наличия сформированных поисковых шаблонов)
wc -l dorks.txt
Ожидаемый вывод: 3 dorks.txt
# cleanup (удаление временного файла с дорками)
rm -f dorks.txt
Анализ индексации через Google Dorks помогает вовремя отловить случайно опубликованные веб-панели и закрыть к ним доступ до обнаружения злоумышленниками. Всегда закрывайте панели Grafana и Kibana за VPN, OAuth-авторизацией или правилами Firewall.
➡️ Hacking Ready | #практика