
Firebase 데이터베이스의 취약점을 스캔하고 익스플로잇하는 CLI 도구로, 대량 취약점 스캔, 사용자 정의 JSON 페이로드 삽입, URI 경로 사용자 지정을 지원하여 버그 바운티 및 침투 테스트에 사용됩니다.
FirebaseExploiter는 go1.19를 사용하여 빌드되었습니다. 성공적으로 설치하려면 최신 버전의 Go를 사용하세요. 다음 명령을 실행하여 최신 버전을 설치합니다:
go install -v github.com/securebinary/firebaseExploiter@latest

특정 도메인을 스캔하여 안전하지 않은 Firebase DB를 확인하려면:


Firebase DB를 익스플로잇하여 자신의 JSON 문서를 작성하려면:

취약한 Firebase DB를 익스플로잇하려면 적절한 JSON 형식의 exploit.json 파일을 직접 만드세요.
익스플로잇된 URL을 확인하여 취약점을 검증합니다.

Firebase DB 익스플로잇을 위한 custom path 추가:

대상 호스트 목록에서 안전하지 않은 Firebase 데이터베이스 대량 스캔:

대상 호스트 목록에서 취약한 Firebase DB 익스플로잇:

FirebaseExploiter는 SecureBinary 팀이 🖤로 만들었습니다. 모든 트윅/커뮤니티 기여를 환영합니다.