
CLI उपकरण जो असुरक्षित Firebase डेटाबेस को स्कैन करने और उनका शोषण करने के लिए है, जो बड़े पैमाने पर भेद्यता स्कैनिंग, कस्टम JSON पेलोड इंजेक्शन, और बग बाउंटी और पेनिट्रेशन टेस्टिंग के लिए URI पथ अनुकूलन का समर्थन करता है।

exploit.json में कस्टम JSON डेटाURI path
यह CLI टूल के लिए सहायता प्रदर्शित करेगा। यहाँ इसके सभी आवश्यक आर्गुमेंट दिए गए हैं।
FirebaseExploiter को go1.19 का उपयोग करके बनाया गया था। सफलतापूर्वक इंस्टॉल करने के लिए सुनिश्चित करें कि आप Go के नवीनतम संस्करण का उपयोग कर रहे हैं। नवीनतम संस्करण इंस्टॉल करने के लिए निम्नलिखित कमांड चलाएँ:
go install -v github.com/securebinary/firebaseExploiter@latest

किसी विशिष्ट डोमेन को स्कैन करके असुरक्षित Firebase DB की जाँच करने के लिए।


Firebase DB में अपना खुद का JSON दस्तावेज़ लिखने के लिए एक्सप्लॉइट करने हेतु।

कमजोर Firebase DBs को एक्सप्लॉइट करने के लिए उचित JSON प्रारूप में अपनी खुद की exploit.json फ़ाइल बनाएँ।
कमजोरी की पुष्टि के लिए एक्सप्लॉइट किए गए URL की जाँच करना।

Firebase DBs को एक्सप्लॉइट करने के लिए custom path जोड़ना।

लक्ष्य होस्टों की सूची से असुरक्षित Firebase डेटाबेस की बड़े पैमाने पर स्कैनिंग।

लक्ष्य होस्टों की सूची से कमजोर Firebase DBs को एक्सप्लॉइट करना।

FirebaseExploiter को SecureBinary टीम द्वारा 🖤 से बनाया गया है। कोई भी बदलाव / समुदाय का योगदान स्वागत योग्य है।