
Nosql-Exploitation-Framework
Un Framework per la scansione e lo sfruttamento di NoSQL
Rilasciato NoSQL Exploitation Framework 2.02b
Autore
- NoSQL Exploitation Framework creato da Francis Alexander
Wiki
Caratteristiche:
- Primo strumento con supporto aggiuntivo per Mongo, Couch, Redis, H-Base, Cassandra
- Supporto per WebAPP NoSQL
- Aggiunta lista di payload per JS Injection, enumerazione di applicazioni web.
- Supporto per la scansione di Mongo, CouchDB e Redis
- Supporto per attacco a dizionario su Mongo, Couch e Redis
- Aggiunto modulo di enumerazione per i DB, recupera i dati nei DB in un colpo solo.
- Attualmente rileva l'interfaccia web di Mongo
- Funzionalità di interrogazione Shodan
- Scanner multithread per liste di indirizzi IP
- Funzionalità di dump e copia del database aggiunte per CouchDB
- Sniff per Mongo, Couch e Redis
Registro delle modifiche V2.02b:
- Il framework è stato aggiornato e spostato su python3
- Aggiunto Dockerfile
- Correzioni di bug
Installazione
- Installa Pip, sudo apt-get install python-setuptools;easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (Per le opzioni di aiuto)
Installazione (Docker)
- docker build -t torque59/nosqlframework . OPPURE docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Installazione su Mac/Kali
- Il modulo scapy è stato rimosso per impostazione predefinita per Mac. Quindi dovrebbe funzionare normalmente. Se hai bisogno di sniffare, esegui lo script e poi continua.
- Esegui installformac-kali.sh direttamente
- python nosqlframework.py -h (Per le opzioni di aiuto)
Installazione di NoSQL Exploitation Framework in Virtualenv
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (Per le opzioni di aiuto)
- deactivate (Dopo l'uso)
Contribuzione
- Sarebbe fantastico vedere questo progetto crescere, contribuisci effettuando una pull request.
Esempio di utilizzo
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
Esempio di output
Versioni future
- Miglioramento del rilevamento delle applicazioni web
- Supporto per Neo4j in arrivo
- Attacco all'interfaccia web e piattaforma di fuzzing
Bug o domande