
Usando questo script, puoi enumerare nomi utente e password di applicazioni web vulnerabili a injection Nosql (mongodb).
Usando questo script, possiamo enumerare username e password di applicazioni web vulnerabili a injection Nosql (mongodb).
Titolo dell'Exploit: Enumerazione username/password tramite injection Nosql.
Autore: Kalana Sankalpa (Anon LK).
Sito web: https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit



| Argomenti | Descrizione |
|---|
| -h, --h | mostra questo messaggio di aiuto ed esci |
| -u URL | URL di invio del modulo. Es: http://example.com/index.php |
| -up parameter | Nome del parametro per l'username. Es: username, user |
| -pp parameter | Nome del parametro per la password. Es: password, pass |
| -op parameters | Altri parametri con i relativi valori. Separa ogni parametro con una virgola (,). Es: login:Login, submit:Submit |
| -ep parameter | Parametro da enumerare. Es: username, password |
| -m Method | Metodo del modulo. Es: GET/POST |