Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nosql-Exploitation-Framework — Ein Python-Framework für NoSQL-Scanning und Exploitation. | Kitploit
Tools/GitHubGitHub/torque59/nosql-exploitation-framework
SchwachstellenscannerPasswortangriffeExploitationInformationsbeschaffungNetzwerksicherheitDatenbanksicherheit
GitHubtorque59/nosql-exploitation-framework

Nosql-Exploitation-Framework

Ein Python-Framework für NoSQL-Scanning und Exploitation.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
604143vor 8 JahrenVon Kitploit geprüft

Baikal Requirements Status

Nosql-Exploitation-Framework

Ein Framework für NoSQL-Scanning und -Exploitation

NoSQL Exploitation Framework 2.02b veröffentlicht

Autor

  • NoSQL Exploitation Framework erstellt von Francis Alexander

Wiki

  • NoSQL Exploitation Framework Wiki zur Installation und Verwendung - https://github.com/torque59/Nosql-Exploitation-Framework/wiki

Funktionen:

  • Erstes Tool mit zusätzlicher Unterstützung für Mongo, Couch, Redis, H-Base, Cassandra
  • Unterstützung für NoSQL-Web-Apps
  • Payload-Liste für JS-Injection und Webanwendungs-Enumeration hinzugefügt
  • Scan-Unterstützung für Mongo, CouchDB und Redis
  • Wörterbuchangriff-Unterstützung für Mongo, Couch und Redis
  • Enumerationsmodul für die DBs hinzugefügt – ruft Daten in DBs auf einen Schlag ab
  • Erkennt derzeit Web-Interfaces für Mongo
  • Shodan-Abfragefunktion
  • Multithreaded-IP-Liste-Scanner
  • Dump- und Kopier-Datenbank-Funktionen für CouchDB hinzugefügt
  • Sniffen für Mongo, Couch und Redis

Änderungsprotokoll V2.02b:

  • Das Framework wurde aktualisiert und auf Python 3 migriert
  • Dockerfile hinzugefügt
  • Fehlerbehebungen

Installation

  • Pip installieren: sudo apt-get install python-setuptools; easy_install pip
  • pip install -r requirements.txt
  • python nosqlframework.py -h (Hilfeoptionen)

Installation (Docker)

  • docker build -t torque59/nosqlframework . ODER docker pull torque59/nosqlframework
  • docker run -it torque59/nosqlframework --help
  • docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo

Installation auf Mac/Kali

  • Das Scapy-Modul wurde standardmäßig für Mac entfernt. Das Skript sollte also standardmäßig laufen. Falls du sniffen möchtest, führe das Skript aus und fahre fort.
  • Führe direkt installformac-kali.sh aus
  • python nosqlframework.py -h (Hilfeoptionen)

Installation des NoSQL Exploitation Framework in Virtualenv

  • virtualenv nosqlframework
  • source nosqlframework/bin/activate
  • pip install -r requirements.txt
  • nosqlframework/bin/python nosqlframework.py -h (Hilfeoptionen)
  • deactivate (nach der Nutzung)

Beitrag

  • Es wäre großartig, dieses Projekt wachsen zu sehen – trage bei, indem du einen Pull-Request erstellst.

Beispielnutzung

  • nosqlframework.py -ip localhost -scan
  • nosqlframework.py -ip localhost -dict mongo -file b.txt
  • nosqlframework.py -ip localhost -enum couch
  • nosqlframework.py -ip localhost -enum redis
  • nosqlframework.py -ip localhost -clone couch

Beispielausgabe

  • http://imgur.com/4KMntxJ

Zukünftige Veröffentlichungen

  • Verbesserte Web-App-Erkennung
  • Unterstützung für Neo4j in Arbeit
  • Web-Interface-Angriffs- und Fuzz-Plattform

Fehler oder Fragen

  • Bitte melde Fehler oder Fragen an [email protected] @torque59
Tool herunterladen