Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Nosql-Exploitation-Framework — Фреймворк на Python для сканирования и эксплуатации NoSQL | Kitploit
Инструменты/GitHubGitHub/torque59/nosql-exploitation-framework
Сканеры уязвимостейАтаки на ПаролиЭксплуатацияСбор информацииСетевая безопасностьБезопасность Баз Данных
GitHubtorque59/nosql-exploitation-framework

Nosql-Exploitation-Framework

Фреймворк на Python для сканирования и эксплуатации NoSQL

Репозиторий
60414328 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Baikal Requirements Status

Nosql-Exploitation-Framework

Фреймворк для сканирования и эксплуатации NoSQL

NoSQL Exploitation Framework 2.02b Released

Автор

  • Фреймворк NoSQL Exploitation Framework создан Фрэнсисом Александром (Francis Alexander)

Вики

  • Вики NoSQL Exploitation Framework по установке и использованию — https://github.com/torque59/Nosql-Exploitation-Framework/wiki

Возможности:

  • Первый инструмент с поддержкой Mongo, Couch, Redis, H-Base, Cassandra
  • Поддержка веб-приложений NoSQL
  • Добавлен список полезных нагрузок для JS-инъекций, перебора веб-приложений.
  • Поддержка сканирования для Mongo, CouchDB и Redis
  • Поддержка атак по словарю для Mongo, Couch и Redis
  • Добавлен модуль перечисления для БД, извлекающий данные из БД одним запросом.
  • Обнаруживает веб-интерфейс для Mongo
  • Функция запросов Shodan
  • Многопоточный сканер списка IP
  • Добавлены функции дампа и копирования базы данных для CouchDB
  • Сниффинг для Mongo, Couch и Redis
  • Журнал изменений V2.02b:

    • Фреймворк обновлён и перенесён на Python 3
    • Добавлен Dockerfile
    • Исправлены ошибки

    Установка

    • Установите Pip: sudo apt-get install python-setuptools; easy_install pip
    • pip install -r requirements.txt
    • python nosqlframework.py -h (для справки)

    Установка (Docker)

    • docker build -t torque59/nosqlframework . ИЛИ docker pull torque59/nosqlframework
    • docker run -it torque59/nosqlframework --help
    • docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo

    Установка на Mac/Kali

    • По умолчанию модуль scapy удалён для Mac. Скрипт должен работать без него. Если нужен сниффинг, запустите скрипт и продолжайте.
    • Запустите installformac-kali.sh напрямую
    • python nosqlframework.py -h (для справки)

    Установка NoSQL Exploitation Framework в Virtualenv

    • virtualenv nosqlframework
    • source nosqlframework/bin/activate
    • pip install -r requirements.txt
    • nosqlframework/bin/python nosqlframework.py -h (для справки)
    • deactivate (после использования)

    Вклад

    • Было бы здорово видеть развитие этого проекта — вносите вклад, отправляя pull request.

    Примеры использования

    • nosqlframework.py -ip localhost -scan
    • nosqlframework.py -ip localhost -dict mongo -file b.txt
    • nosqlframework.py -ip localhost -enum couch
    • nosqlframework.py -ip localhost -enum redis
    • nosqlframework.py -ip localhost -clone couch

    Пример вывода

    • http://imgur.com/4KMntxJ

    Будущие релизы

    • Улучшенное обнаружение веб-приложений
    • Поддержка Neo4j в разработке
    • Атака на веб-интерфейс и платформа фаззинга

    Ошибки или вопросы

    • Сообщайте об ошибках или вопросах: [email protected] @torque59
    Скачать инструмент