Tool-Verzeichnis
Kategorien
Nosql-Exploitation-Framework — Ein Python-Framework für NoSQL-Scanning und Exploitation. | Kitploit
Tools / GitHub / torque59 / nosql-exploitation-framework
torque59/nosql-exploitation-framework Nosql-Exploitation-Framework Ein Python-Framework für NoSQL-Scanning und Exploitation.
604 143 2 vor 8 JahrenEntdecken Sie die meistgenutzten Tools unserer Community.
Letzte 7 Tage Letzte 30 Tage
Nosql-Exploitation-Framework
Ein Framework für NoSQL-Scanning und -Exploitation
NoSQL Exploitation Framework 2.02b veröffentlicht
Autor
NoSQL Exploitation Framework erstellt von Francis Alexander
Wiki
Funktionen:
Erstes Tool mit zusätzlicher Unterstützung für Mongo, Couch, Redis, H-Base, Cassandra
Unterstützung für NoSQL-Web-Apps
Payload-Liste für JS-Injection und Webanwendungs-Enumeration hinzugefügt
Scan-Unterstützung für Mongo, CouchDB und Redis
Wörterbuchangriff-Unterstützung für Mongo, Couch und Redis
Enumerationsmodul für die DBs hinzugefügt – ruft Daten in DBs auf einen Schlag ab
Erkennt derzeit Web-Interfaces für Mongo
Shodan-Abfragefunktion
Multithreaded-IP-Liste-Scanner
Dump- und Kopier-Datenbank-Funktionen für CouchDB hinzugefügt
Sniffen für Mongo, Couch und Redis
Änderungsprotokoll V2.02b:
Das Framework wurde aktualisiert und auf Python 3 migriert
Dockerfile hinzugefügt
Fehlerbehebungen
Installation
Pip installieren: sudo apt-get install python-setuptools; easy_install pip
pip install -r requirements.txt
python nosqlframework.py -h (Hilfeoptionen)
Installation (Docker)
docker build -t torque59/nosqlframework . ODER docker pull torque59/nosqlframework
docker run -it torque59/nosqlframework --help
docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Installation auf Mac/Kali
Das Scapy-Modul wurde standardmäßig für Mac entfernt. Das Skript sollte also standardmäßig laufen. Falls du sniffen möchtest, führe das Skript aus und fahre fort.
Führe direkt installformac-kali.sh aus
python nosqlframework.py -h (Hilfeoptionen)
Installation des NoSQL Exploitation Framework in Virtualenv
virtualenv nosqlframework
source nosqlframework/bin/activate
pip install -r requirements.txt
nosqlframework/bin/python nosqlframework.py -h (Hilfeoptionen)
deactivate (nach der Nutzung)
Beitrag
Es wäre großartig, dieses Projekt wachsen zu sehen – trage bei, indem du einen Pull-Request erstellst.
Beispielnutzung
nosqlframework.py -ip localhost -scan
nosqlframework.py -ip localhost -dict mongo -file b.txt
nosqlframework.py -ip localhost -enum couch
nosqlframework.py -ip localhost -enum redis
nosqlframework.py -ip localhost -clone couch
Beispielausgabe
Zukünftige Veröffentlichungen
Verbesserte Web-App-Erkennung
Unterstützung für Neo4j in Arbeit
Web-Interface-Angriffs- und Fuzz-Plattform
Fehler oder Fragen