【MongoDB数据库之未授权漏洞】

步骤一: 在Kali上执行以下命令搭建起MongoDB的漏洞环境..

拉取mongo(3.6.6版本)镜像

docker pull mongo:3.6.6

 启动镜像

docker run --name mongo-master -p 27017:27017 -d mongo:3.6.6 

 

查看镜像

docker ps 

步骤二:使用Nmap的插件脚本进行扫描..发现存在未授权访问漏洞.

扫描命令

nmap -p 27017 --script mongodb-info 192.168.189.141
 

 步骤三:也可尝试使用MSF中的模块进行漏洞测试….不需要认证即可直接连接..

依次输入。。。

msfconsole 

use auxiliary/scanner/mongodb/mongodb_loginshow options
set rhosts 192.168.4.128
set threads 15

run
退出:exploit

 步骤四:使用连接数据库。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值