
Caçar instâncias MongoDB abertas
Caçe instâncias MongoDB abertas!
git clone https://github.com/yashpl/mongoBuster.git
cd mongoBuster
go build mongobuster.go utils.go
sudo ./mongobuster
Nota: Execute com sudo, pois o Masscan requer acesso sudo.
| Flag | Descrição |
|---|---|
| --max-rate= (int) | Define a taxa máxima na qual os pacotes são gerados e enviados. O padrão é 100. |
| --out-file= (string) | Nome do arquivo para o qual os IPs vulneráveis serão exportados. |
| -v | Exibir mensagens de erro de servidores não vulneráveis |
Usar valores ridículos para a flag max-rate, como 10000+, provavelmente derrubará sua própria infraestrutura de rede.
O valor recomendado é começar com --max-rate 500 para roteadores Gigabit de consumo.
Nota final :- Se você encontrar um monte de instâncias inseguras (e vai encontrar!), talvez queira explorá-las com ferramentas GUI como - Robo 3t
Por favor, relate essas instâncias inseguras aos seus respectivos proprietários. Vamos construir uma internet mais segura juntos <3.