Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
firebase — 誤設定されたFirebaseデータベースの悪用 | Kitploit
ツール/GitHubGitHub/francesc-h/firebase
脆弱性分析DNSおよびサブドメイン列挙データ流出情報収集ウェブセキュリティペネトレーションテスト設定ミスクローラーArchived
GitHubfrancesc-h/firebase

firebase

誤設定されたFirebaseデータベースの悪用

リポジトリを見る
124317年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

firebase

脆弱な、または誤設定された Firebase データベースを悪用する

免責事項: このソフトウェアは教育目的のみで提供されています。自己責任で使用してください。作成者は発生したいかなる損害についても責任を負いません。責任を持って使用してください。

前提条件

非標準のPythonモジュール:

  • dnsdumpster
  • bs4
  • requests

インストール

次のコマンドが正常に実行されれば、スクリプトを使用する準備が整います。

root@kitploit:~
git clone https://github.com/Turr0n/firebase.git
cd firebase
pip install -r requirements.txt

使用方法

root@kitploit:~
python3 firebase.py [-h] [--dnsdumpster] [-d /path/to/file.htm] [-o results.json] [-l /path/to/file] [-c 100] [-p 4]

引数:

root@kitploit:~
    -h      ヘルプメッセージを表示
    -d      ダウンロードしたHTMLファイルの絶対パス
    -o      出力ファイル名。デフォルト: results.json
    -c      Alexaのトップ100万ドメインからドメインをクロール。クロールするドメイン数を設定。例: 100。最大1000000
    -p      実行するプロセス数。デフォルト: 1
    -l      クロールするDBが含まれるファイルのパス。1行に1つのDB名。このオプションは -d または -c と併用できません
    --dnsdumpster       DNSDumpster APIを使用してDBを収集
    --just-v    「脆弱でない」DBを無視
    --amass amassスキャンの出力ファイルのパス([-o]引数)

例: python3 firebase.py -p 4 -f results_1.json -c 150 --dnsdumpster これにより、Alexaファイルの最初の150ドメインとDNSDumpsterが提供するDBを検索します。結果は results_1.json に保存され、スクリプト全体は4つの並列プロセスで実行されます。

スクリプトは、収集された脆弱なデータベースとそのダンプ内容を含むjsonファイルを作成します。各データベースにはステータスがあります:

  • -2: 脆弱ではない
  • -1: DBが存在しない
  • 0: さらなる悪用が可能かもしれない
  • 1: 脆弱

より良い結果を得るには、pentest-tools.com にアクセスし、そのサブドメインスキャナーに次のドメインを入力してください: firebaseio.com。スキャンが完了したら、ページのHTMLを保存し(Ctrl+S)、 -d [path] 引数を使用します。これにより、スクリプトはそのサービスで発見されたサブドメインを分析できます。将来的にはさらなるサブドメインクローラーがサポートされる可能性があります。

現在、@caffix による amass スキャナーをサポートしています!そのツールを使用して firebaseio.com に対して任意のスキャンを実行し、 -o 引数を使用すると、スクリプトは出力ファイルを解析し、発見されたDBをクロールできます。

Firebase DB は次の構造で動作します: https://[DB名].firebaseio.com/。 -l [path] 引数を使用する場合、指定するファイルには1行に1つの[DB名]を含める必要があります。例:

root@kitploit:~
airbnb
twitter
microsoft

そのファイルを使用すると、次のDBがチェックされます: https://airbnb.firebaseio.com/.json, https://twitter.firebaseio.com/.json, https://microsoft.firebaseio.com/.json

クレジット

このスクリプトは、appthority のMobile Threat Teamによる研究に大きく基づいています。研究のすべての功績は彼らに帰属します。

Alexaの100万トップドメインファイルからドメインをダウンロードするために、@evilpacket による スクリプト が使用されています。

ツールをダウンロード