
Nosql-Exploitation-Framework
Ein Framework für NoSQL-Scanning und -Exploitation
NoSQL Exploitation Framework 2.02b veröffentlicht
Autor
- NoSQL Exploitation Framework erstellt von Francis Alexander
Wiki
Funktionen:
- Erstes Tool mit zusätzlicher Unterstützung für Mongo, Couch, Redis, H-Base, Cassandra
- Unterstützung für NoSQL-Web-Apps
- Payload-Liste für JS-Injection und Webanwendungs-Enumeration hinzugefügt
- Scan-Unterstützung für Mongo, CouchDB und Redis
- Wörterbuchangriff-Unterstützung für Mongo, Couch und Redis
- Enumerationsmodul für die DBs hinzugefügt – ruft Daten in DBs auf einen Schlag ab
- Erkennt derzeit Web-Interfaces für Mongo
- Shodan-Abfragefunktion
- Multithreaded-IP-Liste-Scanner
- Dump- und Kopier-Datenbank-Funktionen für CouchDB hinzugefügt
- Sniffen für Mongo, Couch und Redis
Änderungsprotokoll V2.02b:
- Das Framework wurde aktualisiert und auf Python 3 migriert
- Dockerfile hinzugefügt
- Fehlerbehebungen
Installation
- Pip installieren: sudo apt-get install python-setuptools; easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (Hilfeoptionen)
Installation (Docker)
- docker build -t torque59/nosqlframework . ODER docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Installation auf Mac/Kali
- Das Scapy-Modul wurde standardmäßig für Mac entfernt. Das Skript sollte also standardmäßig laufen. Falls du sniffen möchtest, führe das Skript aus und fahre fort.
- Führe direkt installformac-kali.sh aus
- python nosqlframework.py -h (Hilfeoptionen)
Installation des NoSQL Exploitation Framework in Virtualenv
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (Hilfeoptionen)
- deactivate (nach der Nutzung)
Beitrag
- Es wäre großartig, dieses Projekt wachsen zu sehen – trage bei, indem du einen Pull-Request erstellst.
Beispielnutzung
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
Beispielausgabe
Zukünftige Veröffentlichungen
- Verbesserte Web-App-Erkennung
- Unterstützung für Neo4j in Arbeit
- Web-Interface-Angriffs- und Fuzz-Plattform
Fehler oder Fragen