Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nosql-Exploitation-Framework — Un framework Python per la scansione e lo sfruttamento di NoSQL | Kitploit
Strumenti/GitHubGitHub/torque59/nosql-exploitation-framework
Scanner di VulnerabilitàAttacchi alle PasswordExploitRaccolta InformazioniSicurezza di ReteSicurezza dei Database
GitHubtorque59/nosql-exploitation-framework

Nosql-Exploitation-Framework

Un framework Python per la scansione e lo sfruttamento di NoSQL

Vedi Repository
60414328 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Baikal Requirements Status

Nosql-Exploitation-Framework

Un Framework per la scansione e lo sfruttamento di NoSQL

Rilasciato NoSQL Exploitation Framework 2.02b

Autore

  • NoSQL Exploitation Framework creato da Francis Alexander

Wiki

  • Wiki di NoSQL Exploitation Framework sull'installazione e l'uso - https://github.com/torque59/Nosql-Exploitation-Framework/wiki

Caratteristiche:

  • Primo strumento con supporto aggiuntivo per Mongo, Couch, Redis, H-Base, Cassandra
  • Supporto per WebAPP NoSQL
  • Aggiunta lista di payload per JS Injection, enumerazione di applicazioni web.
  • Supporto per la scansione di Mongo, CouchDB e Redis
  • Supporto per attacco a dizionario su Mongo, Couch e Redis
  • Aggiunto modulo di enumerazione per i DB, recupera i dati nei DB in un colpo solo.
  • Attualmente rileva l'interfaccia web di Mongo
  • Funzionalità di interrogazione Shodan
  • Scanner multithread per liste di indirizzi IP
  • Funzionalità di dump e copia del database aggiunte per CouchDB
  • Sniff per Mongo, Couch e Redis
  • Registro delle modifiche V2.02b:

    • Il framework è stato aggiornato e spostato su python3
    • Aggiunto Dockerfile
    • Correzioni di bug

    Installazione

    • Installa Pip, sudo apt-get install python-setuptools;easy_install pip
    • pip install -r requirements.txt
    • python nosqlframework.py -h (Per le opzioni di aiuto)

    Installazione (Docker)

    • docker build -t torque59/nosqlframework . OPPURE docker pull torque59/nosqlframework
    • docker run -it torque59/nosqlframework --help
    • docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo

    Installazione su Mac/Kali

    • Il modulo scapy è stato rimosso per impostazione predefinita per Mac. Quindi dovrebbe funzionare normalmente. Se hai bisogno di sniffare, esegui lo script e poi continua.
    • Esegui installformac-kali.sh direttamente
    • python nosqlframework.py -h (Per le opzioni di aiuto)

    Installazione di NoSQL Exploitation Framework in Virtualenv

    • virtualenv nosqlframework
    • source nosqlframework/bin/activate
    • pip install -r requirements.txt
    • nosqlframework/bin/python nosqlframework.py -h (Per le opzioni di aiuto)
    • deactivate (Dopo l'uso)

    Contribuzione

    • Sarebbe fantastico vedere questo progetto crescere, contribuisci effettuando una pull request.

    Esempio di utilizzo

    • nosqlframework.py -ip localhost -scan
    • nosqlframework.py -ip localhost -dict mongo -file b.txt
    • nosqlframework.py -ip localhost -enum couch
    • nosqlframework.py -ip localhost -enum redis
    • nosqlframework.py -ip localhost -clone couch

    Esempio di output

    • http://imgur.com/4KMntxJ

    Versioni future

    • Miglioramento del rilevamento delle applicazioni web
    • Supporto per Neo4j in arrivo
    • Attacco all'interfaccia web e piattaforma di fuzzing

    Bug o domande

    • Per favore segnala eventuali bug o domande a [email protected] @torque59
    Scarica lo strumento