mongodb-attack

Installation
SKILL.md

MongoDB 未授权访问与 NoSQL 注入利用

MongoDB 默认监听 27017 端口且早期版本无需认证,暴露在网络上时面临完整数据泄露风险。同时,使用 MongoDB 的 Web 应用普遍存在 NoSQL 注入漏洞。

⛔ 深入参考(必读)


Phase 1: 服务发现与版本识别

1.1 Nmap 扫描

# MongoDB 信息收集脚本
nmap -p 27017 --script mongodb-info TARGET

# 版本探测
nmap -sV -p 27017 TARGET
Installs
16
GitHub Stars
1.7K
First Seen
May 2, 2026
mongodb-attack — wgpsec/aboutsecurity