
यह स्क्रिप्ट उन MongoDB सेवाओं की पहचान करने के लिए उपयोग की जाती है जो नेटवर्क-एक्सपोज़्ड हैं और बिना प्रमाणीकरण के प्रोटोकॉल हैंडशेक की अनुमति देती हैं।
mongo_exposure_scanner.py
Python सत्यापित करें:
python3 --version
| फ़ाइल | उद्देश्य |
|---|---|
mongo_scanner.py | स्कैनर स्क्रिप्ट |
targets.txt | लक्ष्य होस्ट और पोर्ट |
mongo_exposed_targets.txt | स्कैन परिणाम (स्वतः निर्मित) |
targets.txt)समर्थित फ़ॉर्मेट:
# Host only (default ports used)
10.99.1.52
# Host with specific port
mongo.example.com:3717
# Multiple ports
192.168.1.10:27017,28017
# Port range
172.16.0.20:27017-27030
नोट्स:
# वाली पंक्तियाँ अनदेखी की जाती हैंस्कैनर चलाएँ:
python3 mongo_scanner.py
स्क्रिप्ट प्रॉम्प्ट करेगी:
Enter target file name (default: targets.txt):
विकल्प:
targets.txt उपयोग होता हैprod_mongo.txtpython3 mongo_scanner.py
Enter target file name (default: targets.txt): prod_mongo.txt
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt
mongo_exposed_targets.txt
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed
| स्थिति | अर्थ |
|---|
MongoDB OPEN | MongoDB सेवा ने hello का जवाब दिया |
Unauthenticated MongoDB exposed | हैंडशेक बिना प्रमाणीकरण की अनुमति दी गई |
Not exposed | MongoDB नहीं या प्रमाणीकरण/कनेक्शन अवरुद्ध |
Connection refused / timeout | सेवा पहुँच योग्य नहीं है |