
Outil en ligne de commande pour scanner et exploiter des bases de Firebase non sécurisées, prenant en charge le scan de vulnérabilités en masse, l'injection de charges utiles JSON personnalisées et la personnalisation des chemins URI pour le bug bounty et les tests d'intrusion.
Fonctionnalités • Installation • Utilisation

exploit.json à téléverser lors de l'exploitation
Ceci affiche l'aide de l'outil CLI. Voici tous les arguments requis qu'il prend en charge.
FirebaseExploiter a été construit avec go1.19. Assurez-vous d'utiliser la dernière version de Go pour l'installer correctement. Exécutez la commande suivante pour installer la dernière version :
go install -v github.com/securebinary/firebaseExploiter@latest

Pour analyser un domaine spécifique afin de vérifier une base de données Firebase non sécurisée.


Pour exploiter une base de données Firebase et y écrire votre propre document JSON.

Créez votre propre fichier exploit.json au format JSON correct pour exploiter les bases de données Firebase vulnérables.
Vérification de l'URL exploitée pour confirmer la vulnérabilité.

Ajout d'un chemin personnalisé pour exploiter les bases de données Firebase.

Analyse en masse des bases de données Firebase non sécurisées à partir d'une liste d'hôtes cibles.

Exploitation des bases de données Firebase vulnérables à partir de la liste d'hôtes cibles.

FirebaseExploiter est fait avec 🖤 par l'équipe SecureBinary. Toute modification / contribution de la communauté est la bienvenue.