Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nosql-Exploitation-Framework — Un framework Python per la scansione e lo sfruttamento di NoSQL | Kitploit
Strumenti/GitHubGitHub/torque59/nosql-exploitation-framework
Scanner di VulnerabilitàAttacchi alle PasswordExploitRaccolta InformazioniSicurezza di ReteSicurezza dei Database
GitHubtorque59/nosql-exploitation-framework

Nosql-Exploitation-Framework

Un framework Python per la scansione e lo sfruttamento di NoSQL

Vedi Repository
604143218 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Baikal Requirements Status

Nosql-Exploitation-Framework

Un Framework per la scansione e lo sfruttamento di NoSQL

Rilasciato NoSQL Exploitation Framework 2.02b

Autore

  • NoSQL Exploitation Framework creato da Francis Alexander

Wiki

  • Wiki di NoSQL Exploitation Framework sull'installazione e l'uso - https://github.com/torque59/Nosql-Exploitation-Framework/wiki

Caratteristiche:

  • Primo strumento con supporto aggiuntivo per Mongo, Couch, Redis, H-Base, Cassandra
  • Supporto per WebAPP NoSQL
  • Aggiunta lista di payload per JS Injection, enumerazione di applicazioni web.
  • Supporto per la scansione di Mongo, CouchDB e Redis
  • Supporto per attacco a dizionario su Mongo, Couch e Redis
  • Aggiunto modulo di enumerazione per i DB, recupera i dati nei DB in un colpo solo.
  • Attualmente rileva l'interfaccia web di Mongo
  • Funzionalità di interrogazione Shodan
  • Scanner multithread per liste di indirizzi IP
  • Funzionalità di dump e copia del database aggiunte per CouchDB
  • Sniff per Mongo, Couch e Redis

Registro delle modifiche V2.02b:

  • Il framework è stato aggiornato e spostato su python3
  • Aggiunto Dockerfile
  • Correzioni di bug

Installazione

  • Installa Pip, sudo apt-get install python-setuptools;easy_install pip
  • pip install -r requirements.txt
  • python nosqlframework.py -h (Per le opzioni di aiuto)

Installazione (Docker)

  • docker build -t torque59/nosqlframework . OPPURE docker pull torque59/nosqlframework
  • docker run -it torque59/nosqlframework --help
  • docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo

Installazione su Mac/Kali

  • Il modulo scapy è stato rimosso per impostazione predefinita per Mac. Quindi dovrebbe funzionare normalmente. Se hai bisogno di sniffare, esegui lo script e poi continua.
  • Esegui installformac-kali.sh direttamente
  • python nosqlframework.py -h (Per le opzioni di aiuto)

Installazione di NoSQL Exploitation Framework in Virtualenv

  • virtualenv nosqlframework
  • source nosqlframework/bin/activate
  • pip install -r requirements.txt
  • nosqlframework/bin/python nosqlframework.py -h (Per le opzioni di aiuto)
  • deactivate (Dopo l'uso)

Contribuzione

  • Sarebbe fantastico vedere questo progetto crescere, contribuisci effettuando una pull request.

Esempio di utilizzo

  • nosqlframework.py -ip localhost -scan
  • nosqlframework.py -ip localhost -dict mongo -file b.txt
  • nosqlframework.py -ip localhost -enum couch
  • nosqlframework.py -ip localhost -enum redis
  • nosqlframework.py -ip localhost -clone couch

Esempio di output

  • http://imgur.com/4KMntxJ

Versioni future

  • Miglioramento del rilevamento delle applicazioni web
  • Supporto per Neo4j in arrivo
  • Attacco all'interfaccia web e piattaforma di fuzzing

Bug o domande

  • Per favore segnala eventuali bug o domande a [email protected] @torque59
Scarica lo strumento