Nosql-Exploitation-Framework — Um framework Python para varredura e exploração de NoSQL | Kitploit
torque59/nosql-exploitation-frameworkNosql-Exploitation-Framework
Um framework Python para varredura e exploração de NoSQL
6041432há 8 anos
Descubra as ferramentas mais usadas pela nossa comunidade.

Nosql-Exploitation-Framework
Um Framework para Varredura e Exploração NoSQL
NoSQL Exploitation Framework 2.02b Lançado
Autor
- NoSQL Exploitation Framework criado por Francis Alexander
Wiki
Funcionalidades:
- Primeira Ferramenta com Suporte Adicionado para Mongo, Couch, Redis, H-Base, Cassandra
- Suporte para WebAPPs NoSQL
- Lista de payloads adicionada para Injeção JS, Enumeração de Aplicações Web.
- Suporte de Varredura para Mongo, CouchDB e Redis
- Suporte de Ataque de Dicionário para Mongo, Couch e Redis
- Módulo de Enumeração adicionado para os BDs, recupera dados nos BDs de uma só vez.
Atualmente Descobre a Interface Web para MongoFuncionalidade de Consulta ShodanScanner de Lista de IPs MultithreadedFuncionalidades de Despejar e Copiar Banco de Dados adicionadas para CouchDBSniff para Mongo, Couch e RedisRegistro de Alterações V2.02b:
- O framework foi atualizado e migrado para python3
- Dockerfile adicionado
- Correções de bugs
Instalação
- Instale o Pip, sudo apt-get install python-setuptools;easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (Para Opções de Ajuda)
Instalação (Docker)
- docker build -t torque59/nosqlframework . OU docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Instalação no Mac/Kali
- Removido o módulo scapy por padrão para mac. Portanto, isso deve funcionar por padrão. Se precisar sniffar, execute o script e continue.
- Execute installformac-kali.sh diretamente
- python nosqlframework.py -h (Para Opções de Ajuda)
Instalando o Nosql Exploitaiton Framework no Virtualenv
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (Para Opções de Ajuda)
- deactivate (Após o uso)
Contribuição
- Seria ótimo ver este projeto crescer, contribua enviando um pull request.
Exemplo de Uso
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
Exemplo de Saída
Próximas Versões
- Detecção de Aplicações Web Aprimorada
- Suporte para Neo4j a caminho
- Ataque à Interface Web e Plataforma de Fuzz
Bugs ou Dúvidas