
Nosql-Exploitation-Framework
Un Framework para escaneo y explotación de NoSQL
NoSQL Exploitation Framework 2.02b liberado
Autor
- NoSQL Exploitation Framework creado por Francis Alexander
Wiki
Características:
- Primera herramienta con soporte para Mongo, Couch, Redis, H-Base, Cassandra
- Soporte para WebAPPS NoSQL
- Lista de payloads agregada para inyección JS, enumeración de aplicaciones web.
- Soporte de escaneo para Mongo, CouchDB y Redis
- Soporte de ataque por diccionario para Mongo, Couch y Redis
- Módulo de enumeración agregado para las bases de datos, recupera datos en las bases de datos de una sola vez.
- Actualmente descubre la interfaz web de Mongo
- Función de consulta Shodan
- Escáner de lista de IPs multihilo
- Funciones de volcado y copia de base de datos agregadas para CouchDB
- Sniff para Mongo, Couch y Redis
Registro de cambios V2.02b:
- El framework se ha actualizado y migrado a python3
- Se agregó Dockerfile
- Corrección de errores
Instalación
- Instalar Pip, sudo apt-get install python-setuptools;easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (Para opciones de ayuda)
Instalación (Docker)
- docker build -t torque59/nosqlframework . O docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Instalación en Mac/Kali
- El módulo scapy se eliminó por defecto para mac. Por lo tanto, esto debería ejecutarse por defecto. Si necesita hacer sniff, ejecute el script y luego continúe.
- Ejecute installformac-kali.sh directamente
- python nosqlframework.py -h (Para opciones de ayuda)
Instalación de Nosql Exploitaiton Framework en Virtualenv
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (Para opciones de ayuda)
- deactivate (Después de usar)
Contribución
- Sería genial ver crecer este proyecto, contribuya enviando un pull request.
Ejemplo de uso
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
Ejemplo de salida
Próximas versiones
- Detección mejorada de aplicaciones web
- Soporte para Neo4j en camino
- Plataforma de ataque y fuzzing de interfaz web
Errores o consultas