mongodb-attack
Installation
SKILL.md
MongoDB 未授权访问与 NoSQL 注入利用
MongoDB 默认监听 27017 端口且早期版本无需认证,暴露在网络上时面临完整数据泄露风险。同时,使用 MongoDB 的 Web 应用普遍存在 NoSQL 注入漏洞。
⛔ 深入参考(必读)
- 完整利用命令和 payload → 读 references/attack-techniques.md
Phase 1: 服务发现与版本识别
1.1 Nmap 扫描
# MongoDB 信息收集脚本
nmap -p 27017 --script mongodb-info TARGET
# 版本探测
nmap -sV -p 27017 TARGET