
Ferramenta CLI para escaneamento e exploração de bancos de dados Firebase inseguros, com suporte a varredura em massa de vulnerabilidades, injeção de payloads JSON personalizados e personalização de caminhos URI para programas de bug bounty e testes de penetração.
Funcionalidades • Instalação • Uso

exploit.json para enviar durante o exploitURI personalizado para o exploit
Isso exibirá a ajuda para a ferramenta CLI. Aqui estão todos os argumentos obrigatórios que ela suporta.
FirebaseExploiter foi construído usando go1.19. Certifique-se de usar a versão mais recente do Go para instalar com sucesso. Execute o seguinte comando para instalar a versão mais recente:
go install -v github.com/securebinary/firebaseExploiter@latest

Para verificar um domínio específico em busca de um Firebase DB inseguro.


Para explorar um Firebase DB e escrever seu próprio documento JSON nele.

Crie seu próprio arquivo exploit.json no formato JSON adequado para explorar Firebase DBs vulneráveis.
Verificando a URL explorada para confirmar a vulnerabilidade.

Adicionando caminho personalizado para explorar Firebase DBs.

Varredura em massa de Firebase Databases inseguros a partir de lista de hosts alvo.

Explorando Firebase DBs vulneráveis a partir da lista de hosts alvo.

FirebaseExploiter é feito com 🖤 pela equipe SecureBinary. Quaisquer ajustes / contribuições da comunidade são bem-vindos.