前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何使用FirebaseExploiter扫描和发现Firebase数据库中的安全漏洞

如何使用FirebaseExploiter扫描和发现Firebase数据库中的安全漏洞

作者头像
FB客服
发布2023-08-08 19:12:32
2760
发布2023-08-08 19:12:32
举报
文章被收录于专栏:FreeBufFreeBuf
关于FirebaseExploiter

FirebaseExploiter是一款针对Firebase数据库的安全漏洞扫描与发现工具,该工具专为漏洞Hunter和渗透测试人员设计,在该工具的帮助下, 广大研究人员可以轻松识别出Firebase数据库中存在的可利用的安全问题。

功能介绍

1、支持对列表中的目标主机执行大规模漏洞扫描; 2、支持在exploit.json文件中自定义JSON数据并在漏洞利用过程中上传; 3、支持漏洞利用过程中的自定义URI路径;

工具安装

FirebaseExploiter基于Go v1.19构建,请确保你已经在本地设备上装并配置好了最新版本的Go环境。

接下来,请运行下列命令安装最新版本的FirebaseExploiter:

代码语言:javascript
复制
go install -v github.com/securebinary/firebaseExploiter@latest

工具使用

下列命令将在命令行工具中显示工具的帮助信息,以及工具支持的所有参数选项:

工具运行

扫描一个指定域名并检测不安全的Firebase数据库:

利用Firebase数据库漏洞,并写入自己的JSON文档:

以正确的JSON格式创建自己的exploit.json文件,并利用目标Firebase数据库中的安全漏洞。

检查漏洞利用URL并验证漏洞:

针对目标Firebase数据库添加自定义路径:

针对文件列表中的目标主机扫描不安全的Firebase数据库:

利用列表主机中Firebase数据库漏洞:

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

FirebaseExploiter:https://github.com/securebinary/firebaseExploiter

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-06-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 功能介绍
  • 工具安装
  • 工具使用
  • 工具运行
  • 许可证协议
  • 项目地址
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档