
Nosql-Exploitation-Framework
NoSQL 스캐닝 및 익스플로잇을 위한 프레임워크
NoSQL Exploitation Framework 2.02b 릴리즈
작성자
- NoSQL Exploitation Framework는 Francis Alexander가 작성함
위키
기능:
- Mongo, Couch, Redis, H-Base, Cassandra를 지원하는 최초의 도구
- NoSQL WebAPP 지원
- JS 인젝션, 웹 애플리케이션 열거를 위한 페이로드 목록 추가
- Mongo, CouchDB, Redis 스캔 지원
- Mongo, Couch, Redis에 대한 사전 공격 지원
- DB 열거 모듈 추가, 한 번에 DB의 데이터 검색
- 현재 Mongo 웹 인터페이스 발견
- Shodan 쿼리 기능
- CouchDB 데이터베이스 덤프 및 복사 기능 추가
- Mongo, Couch, Redis 스니핑
변경 로그 V2.02b:
- 프레임워크가 python3로 업데이트되었습니다
- Dockerfile 추가됨
- 버그 수정
설치
- Pip 설치: sudo apt-get install python-setuptools; easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (도움말 옵션 확인)
설치 (Docker)
- docker build -t torque59/nosqlframework . 또는 docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Mac/Kali 설치
- Mac에서는 scapy 모듈이 기본적으로 제거되었습니다. 따라서 기본적으로 실행되어야 합니다. 스니핑이 필요하면 스크립트를 실행한 후 계속하세요.
- installformac-kali.sh를 직접 실행하세요.
- python nosqlframework.py -h (도움말 옵션 확인)
Virtualenv에 Nosql Exploitation Framework 설치
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (도움말 옵션 확인)
- deactivate (사용 후)
기여
- 이 프로젝트가 성장하는 모습을 보는 것은 좋습니다. 풀 리퀘스트를 보내 기여해 주세요.
사용 예시
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
출력 예시
향후 릴리즈
- 개선된 웹 앱 탐지
- Neo4j 지원 준비 중
- 웹 인터페이스 공격 및 퍼즈 플랫폼
버그 또는 문의사항