
Cazar instancias de MongoDB abiertas
¡Caza instancias abiertas de MongoDB!
git clone https://github.com/yashpl/mongoBuster.git
cd mongoBuster
go build mongobuster.go utils.go
sudo ./mongobuster
Nota: Ejecútalo con sudo ya que Masscan requiere acceso sudo.
| Flag | Descripción |
|---|
| --max-rate= (int) | Define la velocidad máxima a la que se generan y envían los paquetes. Por defecto es 100. |
| --out-file= (string) | Nombre del archivo al que se exportarán las IPs vulnerables. |
| -v | Muestra mensajes de error de servidores no vulnerables |
Usar valores ridículos para el flag max-rate como 10000+ probablemente derribará tu propia infraestructura de red.
El valor recomendado es empezar con --max-rate 500 para routers Gigabit domésticos.
Nota final: si encuentras un montón de instancias inseguras (¡y las encontrarás!), quizás quieras explorarlas con herramientas GUI como Robo 3t.
Por favor, reporta estas instancias inseguras a sus respectivos dueños. Hagamos un internet más seguro juntos <3.