
Nosql-Exploitation-Framework
إطار عمل لمسح واستغلال قواعد بيانات NoSQL
تم إصدار NoSQL Exploitation Framework 2.02b
المؤلف
- تم تأليف NoSQL Exploitation Framework بواسطة Francis Alexander
ويكي
الميزات:
- أول أداة تدعم Mongo, Couch, Redis, H-Base, Cassandra
- دعم لتطبيقات الويب NoSQL
- إضافة قائمة بالحمولات لحقن JavaScript وتعداد تطبيقات الويب.
- دعم فحص Mongo و CouchDB و Redis
- دعم هجوم القاموس لـ Mongo و Couch و Redis
- إضافة وحدة تعداد لقواعد البيانات، تسترجع البيانات في قاعدة البيانات دفعة واحدة.
- اكتشاف واجهة الويب لـ Mongo حالياً.
- ميزة استعلام Shodan
- ماسح قوائم IP متعدد الخيوط
- إضافة ميزات تفريغ ونسخ قاعدة البيانات لـ CouchDB
- التنصت على Mongo و Couch و Redis
سجل التغييرات V2.02b:
- تم تحديث الإطار ونقله إلى Python 3
- إضافة Dockerfile
- إصلاح الأخطاء
التثبيت
- قم بتثبيت Pip: sudo apt-get install python-setuptools; easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (للحصول على خيارات المساعدة)
التثبيت (Docker)
- docker build -t torque59/nosqlframework . أو docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
التثبيت على Mac/Kali
- تمت إزالة وحدة scapy افتراضياً لنظام Mac. لذا يجب أن يعمل هذا بشكل افتراضي. إذا كنت بحاجة إلى التنصت، قم بتشغيل السكربت ثم تابع.
- قم بتشغيل installformac-kali.sh مباشرةً
- python nosqlframework.py -h (للحصول على خيارات المساعدة)
تثبيت Nosql Exploitation Framework في Virtualenv
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (للحصول على خيارات المساعدة)
- deactivate (بعد الاستخدام)
المساهمة
- سيكون من الرائع رؤية هذا المشروع ينمو، يرجى المساهمة عن طريق إرسال طلب سحب (pull request).
نموذج استخدام
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
نموذج مخرجات
الإصدارات المستقبلية
- تحسين اكتشاف تطبيقات الويب
- دعم Neo4j قادم قريباً
- منصة هجوم وفجوج لواجهة الويب
الأخطاء أو الاستفسارات