
Offene MongoDB-Instanzen aufspüren
Aufspüren offener MongoDB-Instanzen!
git clone https://github.com/yashpl/mongoBuster.git
cd mongoBuster
go build mongobuster.go utils.go
sudo ./mongobuster
Hinweis: Mit sudo ausführen, da Masscan Root-Rechte benötigt.
| Flag | Beschreibung |
|---|---|
| --max-rate= (int) | Definiert die maximale Rate, mit der Pakete erzeugt und gesendet werden. Standard ist 100. |
| --out-file= (string) | Name der Datei, in die verwundbare IPs exportiert werden. |
| -v | Fehlermeldungen von nicht verwundbaren Servern anzeigen |
Die Verwendung übertriebener Werte für das max-rate-Flag wie 10000+ wird höchstwahrscheinlich Ihre eigene Netzwerkinfrastruktur lahmlegen.
Empfohlener Wert: mit --max-rate 500 für handelsübliche Gigabit-Router beginnen.
Abschließender Hinweis: Wenn Sie auf eine Reihe unsicherer Instanzen stoßen (was Sie werden!), möchten Sie diese vielleicht mit GUI-Tools wie Robo 3t erkunden.
Bitte melden Sie diese unsicheren Instanzen ihren jeweiligen Besitzern – machen wir gemeinsam das Internet sicherer <3.