FirebaseExploiter Descubrimiento de Vulnerabilidades de Firebase
FirebaseExploiter Descubrimiento de Vulnerabilidades de Firebase

FirebaseExploiter: Descubrimiento de Vulnerabilidades de Firebase

FirebaseExploiter es una herramienta de descubrimiento de vulnerabilidades que descubre Bases de Datos Firebase que están abiertas y pueden ser explotables. Construido principalmente para la caza masiva de bug bounties y para pruebas de penetración.

  • Escaneo masivo de vulnerabilidades desde una lista de hosts
  • Datos JSON personalizados en exploit.json para cargar durante el exploit
  • Ruta URI personalizada para el exploit
FirebaseExploiter en ejecución en terminal Linux
FirebaseExploiter en ejecución en terminal Linux

Instalación de FirebaseExploiter

FirebaseExploiter fue construido usando go1.19. Asegúrate de usar la última versión de Go para instalar correctamente. Ejecuta el siguiente comando para instalar la última versión:

go install -v github.com/securebinary/firebaseExploiter@latest
Instalación de FirebaseExploiter
Instalación de FirebaseExploiter

Uso de FirebaseExploiter

Tan solo debes ejecutar el siguiente comando:

firebaseExploiter

Esto mostrará la ayuda para la herramienta CLI. Aquí están todos los argumentos requeridos que soporta.

Interfaz de uso de FirebaseExploiter
Interfaz de uso de FirebaseExploiter

Ejecutar FirebaseExploiter

Para escanear un dominio específico para comprobar si la base de datos Firebase es insegura.

firebaseExploiter -url https://json-sample-b69b7.firebaseio.com/
Ejemplo de Firebase posiblemente vulnerable
Ejemplo de Firebase posiblemente vulnerable
Ejemplo de Firebase no es vulnerable
Ejemplo de Firebase no es vulnerable

Explotar una BD Firebase para escribir tu propio documento JSON en ella.

Explotar BD Firebase
Explotar BD Firebase

Crea tu propio archivo exploit.json en formato JSON adecuado para explotar BDs Firebase vulnerables.

Comprobar la URL explotada para verificar la vulnerabilidad.

Comprobar URL explotada para vulnerabilidad
Comprobar URL explotada para vulnerabilidad

Añadir un path personalizado para explotar bases de datos Firebase.

Ruta personalizada para explotar bases de datos
Ruta personalizada para explotar bases de datos

Escaneo masivo de Bases de Datos Firebase Inseguras de la lista de hosts objetivo.

firebaseExploiter -file firebase_domains.txt
Escaneo masivo de BD Firebase inseguras
Escaneo masivo de BD Firebase inseguras

Explotación de bases de datos Firebase vulnerables de la lista de hosts de destino.

Explotación masiva de BD Firebase inseguras
Explotación masiva de BD Firebase inseguras

Descargar desde Github:

https://github.com/securebinary/firebaseExploiter

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda