
С помощью этого скрипта вы можете перечислить имена пользователей и пароли веб-приложений, уязвимых для инъекций NoSQL (MongoDB).
С помощью этого скрипта можно перебирать имена пользователей и пароли веб-приложений, уязвимых для NoSQL-инъекций (MongoDB).
Название эксплойта: перебор имени пользователя и пароля при NoSQL-инъекции.
Автор: Kalana Sankalpa (Anon LK).
Веб-сайт: https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit



| Аргументы | Описание |
|---|
| -h, --h | показать это справочное сообщение и выйти |
| -u URL | URL отправки формы. Например: http://example.com/index.php |
| -up parameter | Имя параметра для имени пользователя. Например: username, user |
| -pp parameter | Имя параметра для пароля. Например: password, pass |
| -op parameters | Другие параметры со значениями. Разделяйте каждый параметр запятой (,). Например: login:Login, submit:Submit |
| -ep parameter | Параметр, который нужно перечислить. Например: username, password |
| -m Method | Метод формы. Например: GET/POST |