
Caccia alle istanze MongoDB aperte
Caccia alle istanze MongoDB aperte!
git clone https://github.com/yashpl/mongoBuster.git
cd mongoBuster
go build mongobuster.go utils.go
sudo ./mongobuster
Nota: Eseguilo con sudo poiché Masscan richiede l'accesso sudo.
| Flag | Descrizione |
|---|---|
| --max-rate= (int) | Definisce la velocità massima con cui i pacchetti vengono generati e inviati. Il valore predefinito è 100. |
| --out-file= (string) | Nome del file in cui verranno esportati gli IP vulnerabili. |
| -v | Mostra i messaggi di errore dei server non vulnerabili |
Usare valori ridicoli per il flag max-rate come 10000+ molto probabilmente farà cadere la tua infrastruttura di rete.
Il valore consigliato è iniziare con --max-rate 500 per router Gigabit consumer.
Nota finale: Se trovi un mucchio di istanze non sicure, (cosa che farai!) potresti volerle esplorare con strumenti GUI come - Robo 3t
Per favore segnala queste istanze non sicure ai rispettivi proprietari, rendiamo Internet più sicuro insieme <3.