
En utilisant ce script, vous pouvez énumérer les noms d'utilisateur et mots de passe des applications web vulnérables à l'injection Nosql (mongodb).
À l'aide de ce script, nous pouvons énumérer les noms d'utilisateur et mots de passe des applications web vulnérables à l'injection Nosql (mongodb).
Titre de l'exploit : Énumération des noms d'utilisateur/mots de passe par injection Nosql.
Auteur : Kalana Sankalpa (Anon LK).
Site web : https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit



| Arguments | Description |
|---|
| -h, --h | affiche ce message d'aide et quitte |
| -u URL | URL de soumission du formulaire. Ex : http://example.com/index.php |
| -up parameter | Nom du paramètre du nom d'utilisateur. Ex : username, user |
| -pp parameter | Nom du paramètre du mot de passe. Ex : password, pass |
| -op parameters | Autres paramètres avec leurs valeurs. Séparez chaque paramètre par une virgule (,). Ex : login:Login, submit:Submit |
| -ep parameter | Paramètre à énumérer. Ex : username, password |
| -m Method | Méthode du formulaire. Ex : GET/POST |