
CLI-Tool zum Scannen und Ausnutzen unsicherer Firebase-Datenbanken, mit Unterstützung für Massen-Schwachstellenscans, benutzerdefinierte JSON-Payload-Injektion und URI-Pfadanpassung für Bug Bounty und Penetrationstests.
Funktionen • Installation • Verwendung

exploit.json zum Hochladen während des ExploitsURI-Pfad für den Exploit
Dies zeigt die Hilfe für das CLI-Tool an. Hier sind alle erforderlichen Argumente, die es unterstützt.
FirebaseExploiter wurde mit go1.19 erstellt. Stellen Sie sicher, dass Sie die neueste Version von Go verwenden, um eine erfolgreiche Installation zu gewährleisten. Führen Sie den folgenden Befehl aus, um die neueste Version zu installieren:
go install -v github.com/securebinary/firebaseExploiter@latest

Um eine bestimmte Domain auf unsichere Firebase-Datenbank zu scannen.


Um eine Firebase-Datenbank auszunutzen und ein eigenes JSON-Dokument darin zu schreiben.

Erstellen Sie Ihre eigene exploit.json-Datei im korrekten JSON-Format, um verwundbare Firebase-Datenbanken auszunutzen.
Überprüfen der ausgenutzten URL, um die Schwachstelle zu bestätigen.

Hinzufügen eines benutzerdefinierten Pfads zum Ausnutzen von Firebase-Datenbanken.

Massenscan auf unsichere Firebase-Datenbanken aus einer Liste von Zielhosts.

Ausnutzen verwundbarer Firebase-Datenbanken aus der Liste der Zielhosts.

FirebaseExploiter wurde mit 🖤 vom SecureBinary-Team erstellt. Jegliche Anpassungen / Beiträge aus der Community sind willkommen.