Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Nosql-Exploitation-Framework — 一个用于 NoSQL 扫描与利用的 Python 框架 | Kitploit
工具/GitHubGitHub/torque59/nosql-exploitation-framework
漏洞扫描器密码攻击漏洞利用信息收集网络安全数据库安全
GitHubtorque59/nosql-exploitation-framework

Nosql-Exploitation-Framework

一个用于 NoSQL 扫描与利用的 Python 框架

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
604143208年前Kitploit 审核通过
分享

Baikal Requirements Status

Nosql-Exploitation-Framework

用于NoSQL扫描与利用的框架

NoSQL利用框架 2.02b 已发布

作者

  • NoSQL利用框架由Francis Alexander编写

Wiki

  • NoSQL利用框架的安装与使用Wiki - https://github.com/torque59/Nosql-Exploitation-Framework/wiki

特性:

  • 首个同时支持Mongo、Couch、Redis、HBase、Cassandra的工具
  • 支持NoSQL Web应用
  • 新增JS注入与Web应用枚举的有效载荷列表
  • 扫描支持Mongo、CouchDB和Redis
  • 字典攻击支持Mongo、Couch和Redis
  • 新增数据库枚举模块,一次性获取数据库中的数据
  • 当前可发现Mongo的Web界面
  • Shodan查询功能
  • 多线程IP列表扫描器
  • 新增CouchDB的转储与复制数据库功能
  • 嗅探支持Mongo、Couch和Redis

变更日志 V2.02b:

  • 框架已更新并迁移至Python3
  • 新增Dockerfile
  • 修复Bug

安装

  • 安装Pip: sudo apt-get install python-setuptools;easy_install pip
  • pip install -r requirements.txt
  • python nosqlframework.py -h (查看帮助选项)

安装 (Docker)

  • docker build -t torque59/nosqlframework . 或者 docker pull torque59/nosqlframework
  • docker run -it torque59/nosqlframework --help
  • docker run -it torque59/nosqlframework -ip ip_Addr -enum mongo

在Mac/Kali上安装

  • 默认已移除Mac上的scapy模块,因此脚本默认可运行。如需嗅探,先运行脚本再继续。
  • 直接运行 installformac-kali.sh
  • python nosqlframework.py -h (查看帮助选项)

在Virtualenv中安装Nosql利用框架

  • virtualenv nosqlframework
  • source nosqlframework/bin/activate
  • pip install -r requirements.txt
  • nosqlframework/bin/python nosqlframework.py -h (查看帮助选项)
  • deactivate (使用后)

贡献

  • 很高兴看到此项目不断成长,欢迎通过提交Pull Request贡献力量。

使用示例

  • nosqlframework.py -ip localhost -scan
  • nosqlframework.py -ip localhost -dict mongo -file b.txt
  • nosqlframework.py -ip localhost -enum couch
  • nosqlframework.py -ip localhost -enum redis
  • nosqlframework.py -ip localhost -clone couch

输出示例

  • http://imgur.com/4KMntxJ

未来版本

  • 改进Web应用检测
  • 即将支持Neo4j
  • Web界面攻击与模糊测试平台

Bug或疑问

  • 请将Bug或疑问报告至 [email protected] @torque59
下载工具