
Usando este script, você pode enumerar nomes de usuário e senhas de aplicações web vulneráveis a injeção NoSQL (MongoDB).
Usando este script, podemos enumerar nomes de utilizador e palavras-passe de aplicações web vulneráveis a injeção Nosql (mongodb).
Exploit Title: Enumeração de nome de utilizador/palavra-passe para injeção Nosql.
Author: Kalana Sankalpa (Anon LK).
Website: https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit



| Argumentos | Descrição |
|---|
| -h, --h | mostra esta mensagem de ajuda e sai |
| -u URL | URL de submissão do formulário. Ex: http://example.com/index.php |
| -up parâmetro | Nome do parâmetro do nome de utilizador. Ex: username, user |
| -pp parâmetro | Nome do parâmetro da palavra-passe. Ex: password, pass |
| -op parâmetros | Outros parâmetros com os valores. Separe cada parâmetro com uma vírgula(,). Ex: login:Login, submit:Submit |
| -ep parâmetro | Parâmetro que precisa de enumerar. Ex: username, password |
| -m Método | Método do formulário. Ex: GET/POST |