Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nosql-Exploitation-Framework — Un Framework en Python para Escaneo y Explotación de NoSQL | Kitploit
Herramientas/GitHubGitHub/torque59/nosql-exploitation-framework
Escáneres de VulnerabilidadesAtaques de ContraseñasExplotaciónRecopilación de InformaciónSeguridad de RedesSeguridad de Bases de Datos
GitHubtorque59/nosql-exploitation-framework

Nosql-Exploitation-Framework

Un Framework en Python para Escaneo y Explotación de NoSQL

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
604143hace 8 añosRevisado por Kitploit

Baikal Requirements Status

Nosql-Exploitation-Framework

Un Framework para escaneo y explotación de NoSQL

NoSQL Exploitation Framework 2.02b liberado

Autor

  • NoSQL Exploitation Framework creado por Francis Alexander

Wiki

  • Wiki de NoSQL Exploitation Framework sobre instalación y uso - https://github.com/torque59/Nosql-Exploitation-Framework/wiki

Características:

  • Primera herramienta con soporte para Mongo, Couch, Redis, H-Base, Cassandra
  • Soporte para WebAPPS NoSQL
  • Lista de payloads agregada para inyección JS, enumeración de aplicaciones web.
  • Soporte de escaneo para Mongo, CouchDB y Redis
  • Soporte de ataque por diccionario para Mongo, Couch y Redis
  • Módulo de enumeración agregado para las bases de datos, recupera datos en las bases de datos de una sola vez.
  • Actualmente descubre la interfaz web de Mongo
  • Función de consulta Shodan
  • Escáner de lista de IPs multihilo
  • Funciones de volcado y copia de base de datos agregadas para CouchDB
  • Sniff para Mongo, Couch y Redis

Registro de cambios V2.02b:

  • El framework se ha actualizado y migrado a python3
  • Se agregó Dockerfile
  • Corrección de errores

Instalación

  • Instalar Pip, sudo apt-get install python-setuptools;easy_install pip
  • pip install -r requirements.txt
  • python nosqlframework.py -h (Para opciones de ayuda)

Instalación (Docker)

  • docker build -t torque59/nosqlframework . O docker pull torque59/nosqlframework
  • docker run -it torque59/nosqlframework --help
  • docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo

Instalación en Mac/Kali

  • El módulo scapy se eliminó por defecto para mac. Por lo tanto, esto debería ejecutarse por defecto. Si necesita hacer sniff, ejecute el script y luego continúe.
  • Ejecute installformac-kali.sh directamente
  • python nosqlframework.py -h (Para opciones de ayuda)

Instalación de Nosql Exploitaiton Framework en Virtualenv

  • virtualenv nosqlframework
  • source nosqlframework/bin/activate
  • pip install -r requirements.txt
  • nosqlframework/bin/python nosqlframework.py -h (Para opciones de ayuda)
  • deactivate (Después de usar)

Contribución

  • Sería genial ver crecer este proyecto, contribuya enviando un pull request.

Ejemplo de uso

  • nosqlframework.py -ip localhost -scan
  • nosqlframework.py -ip localhost -dict mongo -file b.txt
  • nosqlframework.py -ip localhost -enum couch
  • nosqlframework.py -ip localhost -enum redis
  • nosqlframework.py -ip localhost -clone couch

Ejemplo de salida

  • http://imgur.com/4KMntxJ

Próximas versiones

  • Detección mejorada de aplicaciones web
  • Soporte para Neo4j en camino
  • Plataforma de ataque y fuzzing de interfaz web

Errores o consultas

  • Por favor, reporte cualquier error o consulta a [email protected] @torque59
Descargar herramienta