Caesar Logo

// Módulo 12

LeakLooker DB Scanner

Varra de forma tática endereços de IP ou domínios para encontrar instâncias ativas e desprotegidas de bancos de dados expostas na rede pública.

METODOLOGIA DE INVESTIGAÇÃO (LEAKLOOKER)

Esta ferramenta foca em buscar configurações falhas em infraestrutura de nuvem, varrendo ativamente portas comuns de bancos de dados que frequentemente são deixados sem autenticação.

  • Elasticsearch (9200): Frequentemente usado para armazenar logs e PII sem senha.
  • MongoDB (27017): Alvo clássico de vazamentos e ataques de ransomware automatizados.
  • Redis (6379) / Memcached (11211): Podem expor sessões de usuários ativas.
  • Use esta ferramenta apenas em infraestrutura própria ou mediante autorização (Red Team).
$

// Como funciona a varredura:

Consulta o Shodan InternetDB para identificar portas abertas e vulnerabilidades associadas ao alvo.

AVISO LEGAL: Esta ferramenta destina-se exclusivamente a auditorias legítimas de segurança e pesquisa OSINT. O uso indevido para fins ilícitos é de inteira responsabilidade do operador.