Nosql-Exploitation-Framework — Фреймворк на Python для сканирования и эксплуатации NoSQL | Kitploit
torque59/nosql-exploitation-frameworkNosql-Exploitation-Framework
Фреймворк на Python для сканирования и эксплуатации NoSQL
60414328 лет назад
Откройте для себя самые используемые инструменты нашего сообщества.

Nosql-Exploitation-Framework
Фреймворк для сканирования и эксплуатации NoSQL
NoSQL Exploitation Framework 2.02b Released
Автор
- Фреймворк NoSQL Exploitation Framework создан Фрэнсисом Александром (Francis Alexander)
Вики
Возможности:
- Первый инструмент с поддержкой Mongo, Couch, Redis, H-Base, Cassandra
- Поддержка веб-приложений NoSQL
- Добавлен список полезных нагрузок для JS-инъекций, перебора веб-приложений.
- Поддержка сканирования для Mongo, CouchDB и Redis
- Поддержка атак по словарю для Mongo, Couch и Redis
- Добавлен модуль перечисления для БД, извлекающий данные из БД одним запросом.
- Обнаруживает веб-интерфейс для Mongo
Функция запросов ShodanМногопоточный сканер списка IPДобавлены функции дампа и копирования базы данных для CouchDBСниффинг для Mongo, Couch и RedisЖурнал изменений V2.02b:
- Фреймворк обновлён и перенесён на Python 3
- Добавлен Dockerfile
- Исправлены ошибки
Установка
- Установите Pip: sudo apt-get install python-setuptools; easy_install pip
- pip install -r requirements.txt
- python nosqlframework.py -h (для справки)
Установка (Docker)
- docker build -t torque59/nosqlframework . ИЛИ docker pull torque59/nosqlframework
- docker run -it torque59/nosqlframework --help
- docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo
Установка на Mac/Kali
- По умолчанию модуль scapy удалён для Mac. Скрипт должен работать без него. Если нужен сниффинг, запустите скрипт и продолжайте.
- Запустите installformac-kali.sh напрямую
- python nosqlframework.py -h (для справки)
Установка NoSQL Exploitation Framework в Virtualenv
- virtualenv nosqlframework
- source nosqlframework/bin/activate
- pip install -r requirements.txt
- nosqlframework/bin/python nosqlframework.py -h (для справки)
- deactivate (после использования)
Вклад
- Было бы здорово видеть развитие этого проекта — вносите вклад, отправляя pull request.
Примеры использования
- nosqlframework.py -ip localhost -scan
- nosqlframework.py -ip localhost -dict mongo -file b.txt
- nosqlframework.py -ip localhost -enum couch
- nosqlframework.py -ip localhost -enum redis
- nosqlframework.py -ip localhost -clone couch
Пример вывода
Будущие релизы
- Улучшенное обнаружение веб-приложений
- Поддержка Neo4j в разработке
- Атака на веб-интерфейс и платформа фаззинга
Ошибки или вопросы