
Nosql-Exploitation-Framework
Un Framework pour l'analyse et l'exploitation NoSQL
NoSQL Exploitation Framework 2.02b released
Auteur
- NoSQL Exploitation Framework créé par Francis Alexander
Wiki
Fonctionnalités :
- Premier outil avec prise en charge de Mongo, Couch, Redis, H-Base, Cassandra
- Prise en charge des WebAPPS NoSQL
- Liste de payloads ajoutée pour l'injection JavaScript, l'énumération d'applications web.
- Prise en charge de l'analyse pour Mongo, CouchDB et Redis
- Prise en charge de l'attaque par dictionnaire pour Mongo, Couch et Redis
- Module d'énumération ajouté pour les bases de données, récupère les données des bases en un seul coup.
- Découvre actuellement l'interface web de Mongo
- Fonctionnalité de requête Shodan
- Scanner de liste d'adresses IP multithreadé
- Fonctionnalités de dump et copie de base de données ajoutées pour CouchDB
- Sniff pour Mongo, Couch et Redis
Journal des modifications V2.02b :
- Le framework a été mis à jour et porté vers python3
- Ajout d'un Dockerfile
- Corrections de bugs
Installation
- Installez Pip, sudo apt-get install python-setuptools;easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (pour les options d'aide)
Installation (Docker)
- docker build -t torque59/nosqlframework . OU docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Installation sur Mac/Kali
- Le module scapy a été retiré par défaut pour Mac. Donc cela devrait fonctionner par défaut. Si vous avez besoin de sniffer, exécutez le script puis continuez.
- Exécutez installformac-kali.sh directement
- python nosqlframework.py -h (pour les options d'aide)
Installation de Nosql Exploitaiton Framework dans Virtualenv
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (pour les options d'aide)
- deactivate (après utilisation)
Contribution
- Il serait formidable de voir ce projet grandir, n'hésitez pas à contribuer en soumettant une pull request.
Exemple d'utilisation
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
Exemple de sortie
Prochaines versions
- Détection d'applications web améliorée
- Prise en charge de Neo4j à venir
- Plateforme d'attaque et de fuzzing d'interface web
Bugs ou questions