
CLI-инструмент для сканирования и эксплуатации незащищенных баз данных Firebase, поддерживающий массовое сканирование уязвимостей, внедрение пользовательских JSON-нагрузок и настройку путей URI для bug bounty и тестирования на проникновение.
Возможности • Установка • Использование

exploit.json для загрузки при эксплуатацииURI path для эксплуатации
Это отобразит справку для CLI-инструмента. Здесь перечислены все обязательные аргументы, которые он поддерживает.
FirebaseExploiter был создан с использованием go1.19. Убедитесь, что вы используете последнюю версию Go для успешной установки. Выполните следующую команду для установки последней версии:
go install -v github.com/securebinary/firebaseExploiter@latest

Для сканирования конкретного домена на наличие небезопасной Firebase DB.


Для эксплуатации Firebase DB с целью записи собственного JSON-документа.

Создайте собственный файл exploit.json в правильном JSON-формате для эксплуатации уязвимых Firebase DB.
Проверка эксплуатированного URL для подтверждения уязвимости.

Добавление custom path для эксплуатации Firebase DB.

Массовое сканирование небезопасных Firebase Database из списка целевых хостов.

Эксплуатация уязвимых Firebase DB из списка целевых хостов.

FirebaseExploiter создан с 🖤 командой SecureBinary. Приветствуются любые доработки и вклад сообщества.