Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
firebase — استغلال قواعد بيانات Firebase ذات الإعدادات الخاطئة | Kitploit
أدوات/GitHubGitHub/francesc-h/firebase
تحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةتسريب البياناتجمع المعلوماتأمن الويباختبار الاختراقسوء التكوينزاحف الويبArchived
GitHubfrancesc-h/firebase

firebase

استغلال قواعد بيانات Firebase ذات الإعدادات الخاطئة

عرض المستودع
12431منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

firebase

استغلال قواعد بيانات Firebase الضعيفة أو غير المهيأة بشكل صحيح

إخلاء المسؤولية: البرنامج المقدم مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة، ولا يمكن تحميل المنشئ المسؤولية عن أي أضرار قد تنتج. يُرجى الاستخدام بمسؤولية!

المتطلبات الأساسية

وحدات بايثون غير قياسية:

  • dnsdumpster
  • bs4
  • requests

التثبيت

إذا تم تشغيل الأوامر التالية بنجاح، فأنت مستعد لاستخدام السكربت:

root@kitploit:~
git clone https://github.com/Turr0n/firebase.git
cd firebase
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python3 firebase.py [-h] [--dnsdumpster] [-d /path/to/file.htm] [-o results.json] [-l /path/to/file] [-c 100] [-p 4]

الوسائط:

root@kitploit:~
    -h      إظهار رسالة المساعدة
    -d      المسار المطلق لملف HTML المُنزّل.
    -o      اسم ملف الإخراج. الافتراضي: results.json
    -c      الزحف للنطاقات في أعلى 1 مليون من أليكسا. حدد عدد النطاقات للزحف، مثال: 100. حتى 1000000
    -p      عدد العمليات المتوازية للتنفيذ. الافتراضي: 1
    -l      المسار إلى ملف يحتوي على قواعد البيانات للزحف. اسم قاعدة بيانات واحد لكل سطر. لا يمكن استخدام هذا الخيار مع -d أو -c
    --dnsdumpster       استخدام واجهة برمجة تطبيقات DNSDumpster لجمع قواعد البيانات
    --just-v    تجاهل قواعد البيانات "غير القابلة للاختراق"
    --amass مسار ملف الإخراج من فحص amass (الوسيطة [-o])

مثال: python3 firebase.py -p 4 -f results_1.json -c 150 --dnsdumpster سيبحث هذا في أول 150 نطاقاً في ملف أليكسا وكذلك قواعد البيانات التي يوفرها DNSDumpster. سيتم حفظ النتائج في results_1.json وسيتم تنفيذ السكربت بأكمله باستخدام 4 عمليات متوازية

سينشئ السكربت ملف JSON يحتوي على قواعد البيانات القابلة للاختراق التي تم جمعها ومحتوياتها المفرغة. لكل قاعدة بيانات حالة:

  • -2: ليست قابلة للاختراق
  • -1: قاعدة البيانات غير موجودة
  • 0: قد يكون الاستغلال الإضافي ممكناً
  • 1: قابلة للاختراق

للحصول على نتائج أفضل، توجه إلى pentest-tools.com وفي ماسح النطاقات الفرعية الخاص به أدخل النطاق التالي: firebaseio.com. بمجرد انتهاء الفحص، احفظ صفحة HTML (CTRL+S) واستخدم الوسيطة -d [path]، سيسمح هذا للسكربت بتحليل النطاقات الفرعية التي اكتشفتها تلك الخدمة. قد يتم دعم المزيد من أدوات الزحف للنطاقات الفرعية في المستقبل.

الآن ندعم ماسح amass من @caffix! من خلال تشغيل أي فحص مرغوب به باستخدام تلك الأداة ضد firebaseio.com باستخدام الوسيطة -o، سيكون السكربت قادراً على معالجة ملف الإخراج والزحف إلى قواعد البيانات المكتشفة.

تعمل قواعد بيانات Firebase بهذه البنية: https://[اسم قاعدة البيانات].firebaseio.com/. إذا كنت تستخدم الوسيطة -l [path]، يجب أن يحتوي الملف المقدم على [اسم قاعدة بيانات] لكل سطر، مثال:

root@kitploit:~
airbnb
twitter
microsoft

سيؤدي استخدام هذا الملف إلى التحقق من قواعد البيانات التالية: https://airbnb.firebaseio.com/.json, https://twitter.firebaseio.com/.json, https://microsoft.firebaseio.com/.json

الإسناد

يعتمد هذا السكربت بشكل كبير على عمل فريق التهديدات المتنقلة من appthority. جميع حقوق البحث تعود إليهم.

لتنزيل النطاقات من ملف أفضل مليون نطاق من أليكسا، يتم استخدام السكربت من @evilpacket.

تنزيل الأداة