
Nosql-Exploitation-Framework
NoSQLスキャンおよびエクスプロイトのためのフレームワーク
NoSQL Exploitation Framework 2.02b リリース
著者
- NoSQL Exploitation Framework は Francis Alexander によって作成されました
ウィキ
機能:
- Mongo、Couch、Redis、H-Base、Cassandraをサポートする初のツール
- NoSQL Webアプリケーションのサポート
- JSインジェクション、Webアプリケーション列挙用ペイロードリストを追加
- Mongo、CouchDB、Redisのスキャンサポート
- Mongo、Couch、Redisに対する辞書攻撃サポート
- データベースの列挙モジュールを追加。データベース内のデータを一度に取得
- 現在、MongoのWebインターフェースを検出
- Shodan クエリ機能
- マルチスレッド IP リストスキャナー
- CouchDB向けダンプおよびコピーデータベース機能を追加
- Mongo、Couch、Redisのスニッフィング
変更ログ V2.02b:
- フレームワークが更新され、python3に移行しました
- Dockerfileを追加
- バグ修正
インストール
- Pipをインストール, sudo apt-get install python-setuptools;easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (ヘルプオプション)
インストール (Docker)
- docker build -t torque59/nosqlframework . OR docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Mac/Kali でのインストール
- Macではデフォルトでscapyモジュールを削除しました。そのため、デフォルトで実行できるはずです。スニッフィングが必要な場合は、スクリプトを実行してから続行してください。
- installformac-kali.shを直接実行してください
- python nosqlframework.py -h (ヘルプオプション)
Virtualenv でのインストール
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (ヘルプオプション)
- deactivate (使用後)
貢献
- このプロジェクトが成長するのを見るのは素晴らしいことです。プルリクエストを送信して貢献してください。
使用例
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
出力例
将来のリリース
- Webアプリ検出の改善
- Neo4jのサポートを準備中
- Webインターフェース攻撃およびファズプラットフォーム
バグやお問い合わせ