
Firebaseデータベースの脆弱性をスキャンし、悪用するためのCLIツール。バグバウンティやペネトレーションテスト向けに、大量脆弱性スキャン、カスタムJSONペイロードインジェクション、URIパスのカスタマイズをサポートします。

exploit.json)URI path
これはCLIツールのヘルプを表示します。サポートしているすべての必須引数は以下のとおりです。
FirebaseExploiterはgo1.19で構築されています。正常にインストールするには、Goの最新バージョンを使用してください。次のコマンドを実行して最新バージョンをインストールします:
go install -v github.com/securebinary/firebaseExploiter@latest

特定のドメインをスキャンして、安全でないFirebase DBをチェックするには:


Firebase DBをエクスプロイトして、独自のJSONドキュメントを書き込むには:

脆弱なFirebase DBをエクスプロイトするために、適切なJSON形式で独自のexploit.jsonファイルを作成します。
エクスプロイトされたURLを確認して脆弱性を検証します。

Firebase DBをエクスプロイトするためのcustom pathを追加します。

ターゲットホストリストから安全でないFirebaseデータベースを大量スキャンします。

ターゲットホストリストから脆弱なFirebase DBをエクスプロイトします。

FirebaseExploiterはSecureBinaryチームによって🖤を込めて作られています。修正やコミュニティからの貢献は大歓迎です。