
Охота за открытыми экземплярами MongoDB
Охота за открытыми экземплярами MongoDB!
git clone https://github.com/yashpl/mongoBuster.git
cd mongoBuster
go build mongobuster.go utils.go
sudo ./mongobuster
Примечание: Запускайте с sudo, так как Masscan требует права sudo.
| Флаг | Описание |
|---|---|
| --max-rate= (int) | Определяет максимальную скорость генерации и отправки пакетов. По умолчанию 100. |
| --out-file= (string) | Имя файла, в который будут экспортированы уязвимые IP-адреса. |
| -v | Показывать сообщения об ошибках с неуязвимых серверов |
Использование абсурдных значений для флага max-rate, например 10000+, скорее всего обрушит вашу собственную сетевую инфраструктуру.
Рекомендуемое значение для потребительских гигабитных маршрутизаторов — начать с --max-rate 500.
Заключительное примечание: Если вы найдёте кучу незащищённых экземпляров (а вы их найдёте!), возможно, захотите исследовать их с помощью GUI-инструментов, таких как Robo 3t
Пожалуйста, сообщайте об этих незащищённых экземплярах их владельцам. Давайте сделаем интернет безопаснее вместе <3.