
Mit diesem Skript können Sie Benutzernamen und Passwörter von Nosql(mongodb)-Injection-angreifbaren Webanwendungen ermitteln.
Mit diesem Skript können wir Benutzernamen und Passwörter von Nosql (MongoDB) injection-anfälligen Webanwendungen aufzählen.
Exploit-Titel: Nosql-Injection-Aufzählung von Benutzernamen/Passwörtern.
Autor: Kalana Sankalpa (Anon LK).
Webseite: https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit



| Argumente | Beschreibung |
|---|
| -h, --h | Zeigt diese Hilfemeldung an und beendet das Programm |
| -u URL | URL für die Formularübermittlung. Z.B.: http://example.com/index.php |
| -up parameter | Parametername des Benutzernamens. Z.B.: username, user |
| -pp parameter | Parametername des Passworts. Z.B.: password, pass |
| -op parameters | Andere Parameter mit ihren Werten. Trennen Sie jeden Parameter mit einem Komma (,). Z.B.: login:Login, submit:Submit |
| -ep parameter | Parameter, der aufgezählt werden soll. Z.B.: username, password |
| -m Method | Methode des Formulars. Z.B.: GET/POST |