Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mongoBuster — Cazar instancias de MongoDB abiertas | Kitploit
Herramientas/GitHubGitHub/yashpl/mongobuster
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesSeguridad de Bases de Datos
GitHubyashpl/mongobuster

mongoBuster

Cazar instancias de MongoDB abiertas

Ver Repositorio
78143hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mongoBuster

¡Caza instancias abiertas de MongoDB!

Características

  • Escáner más rápido y eficiente del mundo (usa Masscan).
  • Escanea todo internet por defecto, así que lanza la herramienta y relájate.
  • Hiper eficiente: usa Go-routines, que son incluso más ligeras que los hilos.

Pre-requisitos

  • Lenguaje Go ( sudo apt install golang )
  • Masscan ( sudo apt install masscan )
  • Probado en Ubuntu y Kali Linux

Cómo instalar y ejecutar

root@kitploit:~
git clone https://github.com/yashpl/mongoBuster.git

cd mongoBuster

go build mongobuster.go utils.go

sudo ./mongobuster

Nota: Ejecútalo con sudo ya que Masscan requiere acceso sudo.

Flags

Descargar herramienta
FlagDescripción
--max-rate= (int)Define la velocidad máxima a la que se generan y envían los paquetes. Por defecto es 100.
--out-file= (string)Nombre del archivo al que se exportarán las IPs vulnerables.
-vMuestra mensajes de error de servidores no vulnerables

NOTA

Usar valores ridículos para el flag max-rate como 10000+ probablemente derribará tu propia infraestructura de red.

El valor recomendado es empezar con --max-rate 500 para routers Gigabit domésticos.

Feliz cacería ;)

Nota final: si encuentras un montón de instancias inseguras (¡y las encontrarás!), quizás quieras explorarlas con herramientas GUI como Robo 3t.

Por favor, reporta estas instancias inseguras a sus respectivos dueños. Hagamos un internet más seguro juntos <3.