
Nosql-Exploitation-Framework
NoSQL स्कैनिंग और शोषण के लिए एक ढाँचा
NoSQL Exploitation Framework 2.02b जारी
लेखक
- NoSQL Exploitation Framework के लेखक: फ्रांसिस अलेक्जेंडर
विकी
विशेषताएँ:
- Mongo, Couch, Redis, H-Base, Cassandra के लिए अतिरिक्त समर्थन वाला पहला उपकरण
- NoSQL WebAPPs के लिए समर्थन
- JS इंजेक्शन, वेब अनुप्रयोग गणना के लिए पेलोड सूची जोड़ी गई
- Mongo, CouchDB और Redis के लिए स्कैन समर्थन
- Mongo, Couch और Redis के लिए शब्दकोश आक्रमण समर्थन
- DB के लिए गणना मॉड्यूल जोड़ा गया, एक ही बार में DB से डेटा पुनर्प्राप्त करता है
- वर्तमान में Mongo के लिए वेब इंटरफ़ेस खोजता है
- Shodan क्वेरी सुविधा
- मल्टीथ्रेडेड IP सूची स्कैनर
- CouchDB के लिए डेटाबेस डंप और कॉपी सुविधाएँ जोड़ी गईं
- Mongo, Couch और Redis के लिए स्निफ़ करें
परिवर्तन लॉग V2.02b:
- ढाँचा अद्यतन किया गया और python3 में स्थानांतरित किया गया
- Dockerfile जोड़ा गया
- बग फिक्स
स्थापना
- Pip स्थापित करें, sudo apt-get install python-setuptools; easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (सहायता विकल्पों के लिए)
स्थापना (Docker)
- docker build -t torque59/nosqlframework . या docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Mac/Kali पर स्थापना
- मैक के लिए डिफ़ॉल्ट रूप से scapy मॉड्यूल हटा दिया गया है। इसलिए यह डिफ़ॉल्ट रूप से चलना चाहिए। यदि आपको स्निफ़ करने की आवश्यकता है, तो स्क्रिप्ट चलाएँ और फिर जारी रखें।
- installformac-kali.sh सीधे चलाएँ
- python nosqlframework.py -h (सहायता विकल्पों के लिए)
Virtualenv में NoSQL Exploitation Framework स्थापित करना
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (सहायता विकल्पों के लिए)
- deactivate (उपयोग के बाद)
योगदान
- इस परियोजना को बढ़ता देखना बहुत अच्छा होगा, कृपया पुल रिक्वेस्ट जारी करके योगदान दें।
नमूना उपयोग
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
नमूना आउटपुट
भविष्य की रिलीज़
- बेहतर वेब ऐप पहचान
- Neo4j के लिए समर्थन आ रहा है
- वेब इंटरफ़ेस आक्रमण और फ़ज़ प्लेटफ़ॉर्म
बग या प्रश्न