猎杀开放的 MongoDB 实例!
git clone https://github.com/yashpl/mongoBuster.git
cd mongoBuster
go build mongobuster.go utils.go
sudo ./mongobuster
注意:请使用 sudo 运行,因为 Masscan 需要 root 权限。
| 标志 | 描述 |
|---|---|
| --max-rate= (整数) | 定义发送数据包的最大速率。默认值为 100。 |
| --out-file= (字符串) | 导出易受攻击 IP 的文件名。 |
| -v | 显示来自非易受攻击服务器的错误信息 |
对 max-rate 使用离谱的值(如 10000+)很可能会拖垮你自己的网络基础设施。
推荐值为从 --max-rate 500 开始(适用于消费级千兆路由器)。
最后说明:如果你找到大量不安全的实例(肯定会找到!),你可能想通过 GUI 工具(如 Robo 3t)进行探索。
请向这些不安全的实例的拥有者报告,让我们一起打造更安全的互联网 <3。