
Strumento OSINT per cercare, analizzare e scaricare solo le directory aperte di Elasticsearch e MongoDB che contengono i dati che ti interessano esporre
![]() | ODBParser |
ODBParser è uno strumento per cercare PII esposti in database aperti.
DA USARE SOLO per identificare PII esposti e avvisare i proprietari dei server di una manutenzione irresponsabile del database
OPPURE per interrogare database a cui hai il permesso di accedere!
PER FAVORE, USA IN MODO RESPONSABILE
L'ho scritto perché volevo creare uno strumento OSINT tutto-in-uno per cercare, analizzare e analizzare database aperti al fine di identificare fughe di PII su server di terze parti. Altri strumenti sembrano o cercare solo database aperti o scaricarli una volta identificati e poi raccogliere dati indiscriminatamente. È cresciuto da una o due funzioni a ciò che è in questo repo, quindi il codice non è così pulito e bello come potrebbe essere.
Per identificare database aperti puoi:
Opzioni di dump:
Post-elaborazione:
Altre funzionalità:
Vedi il file odbconfig.py per specificare i tuoi parametri, perché in realtà il nome del gioco è esporre i dati che TI interessano. Ho fornito alcuni esempi nel file di configurazione. Giocaci!
Puoi:
Suggerisco di creare un ambiente virtuale per ODBParser in modo da non avere problemi con versioni errate dei moduli. Nota: Testato SOLO su Python 3.7.3 e su Windows 10.
PER FAVORE, USA IN MODO RESPONSABILE
Esempi: python ODBParser.py -cn US -p 8080 -t users --elastic --shodan --csv --limit 100
python ODBParser.py -ip 192.168.2:8080 --mongo --ignorelogs --nosizelimits
Danni ad oggi: 0 server analizzati | 0 database scaricati | 0 record estratti
_____________________________________________________________________________
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto e esci
Opzioni di interrogazione:
--shodan, -sh Aggiungi questo flag se usi Shodan. Specifica ES o MDB con i flag.
--binary, -be Aggiungi questo flag se usi BinaryEdge. Specifica ES o MDB con i flag.
--ip , -ip Interroga un server. Aggiungi la porta così '192.165.2.1:8080' o userà le porte predefinite per ogni tipo di database. Aggiungi i flag ES o MDB per specificare il parser.
--file , -f Carica IP separati da riga da un file. Aggiungi la porta o assumerà le porte predefinite per ogni tipo di database. Aggiungi i flag ES o MDB per specificare il parser.
--paste, -v Interroga IP separati da riga dagli appunti. Aggiungi la porta o assumerà le porte predefinite per ogni tipo di database, ad esempio 9200 per ES. Aggiungi i flag ES o MDB per specificare il parser.
Opzioni Shodan/BinaryEdge:
--limit , -l Numero massimo di risultati per interrogazione. Il valore predefinito è 500.
--port , -p Filtra per porta.
--country , -cn Filtra per paese (codice paese di due lettere).
--terms , -t Inserisci qui eventuali termini di interrogazione aggiuntivi, ad esempio 'users'
Opzioni di dump:
--mongo, -mdb Usa per IP, Shodan, BinaryEdge e metodi di incolla per specificare il parser.
--elastic, -es Usa per IP, Shodan, BinaryEdge e metodi di incolla per specificare il parser.
--properjson, -pj Aggiungi questo flag se desideri che l'output sia un file JSON corretto. Il valore predefinito è un oggetto JSON per riga.
--database , -db Specifica il database che vuoi prendere. Per MDB deve essere nel formato 'db:collection'. Usa con l'argomento IP e il flag 'es' o 'mdb'
--getall, -g Prendi tutti gli indici indipendentemente dai campi e dai nomi di collezione/indice (sovrascrive le selezioni nel file di configurazione).
--ignorelogs Connettiti a un server che hai già controllato.
--nosizelimits, -n Scarica l'indice indipendentemente dalle sue dimensioni. Il conteggio massimo predefinito di documenti è 800.000.
--csv Converti i dump JSON in formato CSV al volo. (Mette i file JSON in una cartella di backup in caso di problemi con la conversione)
Opzioni CSV/post-elaborazione:
--convertToCSV , -c Converti un file JSON o una cartella di dump JSON in CSV dopo il completamento. Inserisci il percorso completo o il nome della cartella nella directory di lavoro corrente
--dontflatten Usa se si verificano problemi di memoria durante la conversione di file JSON in CSV durante la post-elaborazione.
--basic Usa con il flag --convertToCSV se i tuoi dump JSON non sono file JSON reali, ma oggetti JSON separati da riga ottenuti da altre fonti.
--dontclean, -dc Scegli se vuoi mantenere dati inutili quando converti in CSV. Vedi la documentazione per maggiori informazioni.