
أداة سطر أوامر لفحص واستغلال قواعد بيانات Firebase غير الآمنة، تدعم فحص الثغرات الجماعي، وحقن حمولات JSON مخصصة، وتخصيص مسار URI لأغراض مكافحة الثغرات واختبار الاختراق.

exploit.json لرفعها أثناء الاستغلالمسار URI مخصص للاستغلال
سيؤدي هذا إلى عرض المساعدة لأداة CLI. فيما يلي جميع الوسائط المطلوبة التي تدعمها.
تم بناء FirebaseExploiter باستخدام go1.19. تأكد من استخدام أحدث إصدار من Go للتثبيت بنجاح. قم بتشغيل الأمر التالي لتثبيت أحدث إصدار:
go install -v github.com/securebinary/firebaseExploiter@latest

لفحص نطاق معين للتحقق من وجود قاعدة بيانات Firebase غير آمنة.


لاستغلال قاعدة بيانات Firebase لكتابة مستند JSON الخاص بك فيها.

أنشئ ملف exploit.json الخاص بك بتنسيق JSON مناسب لاستغلال قواعد بيانات Firebase الضعيفة.
التحقق من الرابط المُستغل للتحقق من الثغرة.

إضافة مسار مخصص لاستغلال قواعد بيانات Firebase.

الفحص الجماعي لقواعد بيانات Firebase غير الآمنة من قائمة من المضيفين المستهدفين.

استغلال قواعد بيانات Firebase الضعيفة من قائمة المضيفين المستهدفين.

FirebaseExploiter مصنوع بـ 🖤 من فريق SecureBinary. أي تعديلات / إسهامات من المجتمع مرحب بها.