
Herramienta CLI para escanear y explotar bases de Firebase inseguras, compatible con escaneo masivo de vulnerabilidades, inyección de payloads JSON personalizados y personalización de rutas URI para bug bounty y pruebas de penetración.
Características • Instalación • Uso

exploit.json para cargar durante el exploitRuta URI personalizada para el exploit
Esto mostrará la ayuda para la herramienta CLI. Aquí están todos los argumentos requeridos que soporta.
FirebaseExploiter fue construido usando go1.19. Asegúrate de usar la última versión de Go para instalarlo correctamente. Ejecuta el siguiente comando para instalar la última versión:
go install -v github.com/securebinary/firebaseExploiter@latest

Para escanear un dominio específico y verificar si tiene una base de datos Firebase insegura.


Para explotar una base de datos Firebase y escribir tu propio documento JSON en ella.

Crea tu propio archivo exploit.json en formato JSON adecuado para explotar bases de datos Firebase vulnerables.
Verificando la URL explotada para confirmar la vulnerabilidad.

Agregando ruta personalizada para explotar bases de datos Firebase.

Escaneo masivo de bases de datos Firebase inseguras desde una lista de hosts objetivo.

Explotando bases de datos Firebase vulnerables desde la lista de hosts objetivo.

FirebaseExploiter está hecho con 🖤 por el equipo de SecureBinary. Cualquier ajuste o contribución de la comunidad es bienvenida.