
このスクリプトを使用すると、Nosql(mongodb)インジェクション脆弱性のあるWebアプリケーションのユーザー名とパスワードを列挙できます。
このスクリプトを使用すると、Nosql(mongodb)インジェクションの脆弱性があるWebアプリケーションのユーザー名とパスワードを列挙できます。
Exploit Title: Nosql injection username/password enumeration.
著者: Kalana Sankalpa (Anon LK).
ウェブサイト: https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit
| 引数 | 説明 |
|---|---|
| -h, --h | このヘルプメッセージを表示して終了 |
| -u URL | フォーム送信URL。例: http://example.com/index.php |
| -up parameter | ユーザー名のパラメータ名。例: username, user |
| -pp parameter | パスワードのパラメータ名。例: password, pass |
| -op parameters | 値を持つその他のパラメータ。各パラメータはカンマ(,)で区切ります。 例: login:Login, submit:Submit |
| -ep parameter | 列挙する必要があるパラメータ。例: username, password |
| -m Method | フォームのメソッド。例: GET/POST |


