
Strumento CLI per scansionare e sfruttare database Firebase non sicuri, con supporto per scansione di massa delle vulnerabilità, iniezione di payload JSON personalizzati e personalizzazione dei percorsi URI per bug bounty e penetration testing.
Caratteristiche • Installazione • Utilizzo

exploit.json da caricare durante l'exploitURI personalizzato per l'exploit
Questo mostrerà l'aiuto per il tool CLI. Ecco tutti gli argomenti richiesti che supporta.
FirebaseExploiter è stato costruito usando go1.19. Assicurati di usare l'ultima versione di Go per installare con successo. Esegui il seguente comando per installare l'ultima versione:
go install -v github.com/securebinary/firebaseExploiter@latest

Per scansionare un dominio specifico per controllare la presenza di un database Firebase non sicuro.


Per sfruttare un database Firebase per scrivere il proprio documento JSON al suo interno.

Crea il tuo file exploit.json in un formato JSON corretto per sfruttare database Firebase vulnerabili.
Controllo dell'URL sfruttato per verificare la vulnerabilità.

Aggiunta di custom path per sfruttare database Firebase.

Scansione di massa per database Firebase non sicuri da una lista di host target.

Sfruttamento di database Firebase vulnerabili dalla lista di host target.

FirebaseExploiter è stato creato con 🖤 dal team SecureBinary. Qualsiasi miglioramento/contributo della comunità è benvenuto.