LeakLooker — Powered by Binaryedge.io
Поиск открытых баз данных и сервисов
GUI: https://www.offensiveosint.io/leaklooker-gui-discover-browse-and-monitor-database-source-code-leaks/ https://github.com/woj-ciech/LeakLooker-X
Новая версия поддерживает: — Elasticsearch; — CouchDB; — MongoDB; — Gitlab; — Rsync; — Jenkins; — Sonarqube; — Kibana; — CassandraDB; — RethinkDB; — Directory listing; — Amazon S3; — пользовательский запрос.
Запросы: https://docs.binaryedge.io/api-v2/
Предыстория: https://www.offensiveosint.io/leaklooker-find-open-databases-in-seconds/ https://www.offensiveosint.io/fun-with-amazon-s3-leaks-and-bucket-takeover-attack/ https://www.offensiveosint.io/leaklooker-v2-find-more-open-servers-and-source-code-leaks/ https://www.offensiveosint.io/leaklooker-part-3-dna-samples-internal-files-and-more/
Python 3 & Binaryedge API
Вставьте свой ключ API BinaryEdge в строку 113
pip3 install colorama
pip3 install hurry.filesize
pip3 install beautifulsoup4
pip3 install pybinaryedge
pip install -r requirements.txt
(venv) root@kali:~/PycharmProjects/LeakLooker# python leaklooker.py -h
,
)\
/ \
' # '
', ,'
`'
,
)\
/ \
' ~ '
', ,'
`'
LeakLooker - Find open databases - Powered by Binaryedge.io
https://medium.com/@woj_ciech https://github.com/woj-ciech/
Пример: python leaklooker.py --mongodb --couchdb --kibana --elastic --first 21 --last 37
использование: leaklooker.py [-h] [--elastic] [--couchdb] [--mongodb] [--gitlab]
[--rsync] [--jenkins] [--sonarqube] [--query QUERY]
[--cassandra] [--rethink] [--listing] [--kibana]
[--s3asia] [--s3usa] [--s3europe] [--first FIRST]
[--last LAST]
необязательные аргументы:
-h, --help показать это сообщение помощи и выйти
--elastic Elastic search (по умолчанию: False)
--couchdb CouchDB (по умолчанию: False)
--mongodb MongoDB (по умолчанию: False)
--gitlab Gitlab (по умолчанию: False)
--rsync Rsync (по умолчанию: False)
--jenkins Jenkins (по умолчанию: False)
--sonarqube SonarQube (по умолчанию: False)
--query QUERY Дополнительный запрос или фильтр для BinaryEdge (по умолчанию: )
--cassandra Cassandra DB (по умолчанию: False)
--rethink Rethink DB (по умолчанию: False)
--listing Listing directory (по умолчанию: False)
--kibana Kibana (по умолчанию: False)
--s3asia Amazon s3 s3.ap-southeast-1 (по умолчанию: False)
--s3usa Amazon s3 s3.ap-southeast-1 (по умолчанию: False)
--s3europe Amazon s3 s3.ap-southeast-1 (по умолчанию: False)
Страницы:
--first FIRST Первая страница (по умолчанию: None)
--last LAST Последняя страница (по умолчанию: None)
Вам нужно указать первую и последнюю страницу
root@kali:~/PycharmProjects/LeakLooker# python leaklooker.py --rethink --listing --first 21 --last 37
----------------------------------Listing directory - Page 21--------------------------------
https://[REDACTED]:6666
Product: Apache httpd
Hostname: localhost
[REDACTED]/
[REDACTED]/
[REDACTED]/
[REDACTED]/
[REDACTED]/
-----------------------------
https://[REDACTED]:6666
Product: MiniServ
-----------------------------
https://[REDACTED]:6666
Product: Apache httpd
[REDACTED]/
[REDACTED]/
[REDACTED].html
[REDACTED]/
[REDACTED].css
[REDACTED]/
[REDACTED]/
[REDACTED]/
favicon.ico
-----------------------------
https://[REDACTED]:6666
Product: Apache httpd
[REDACTED]/
[REDACTED]/
[REDACTED]/
[REDACTED]..>
[REDACTED]/
[REDACT7]..>
[REDACTED]/
----------------------------------Rethink DB - Page 21--------------------------------
ReQL: [REDACTED]:28015
HTTP Admin: http://[REDACTED]:8080
Hostname: [REDACTED]
Version: rethinkdb 2.3.6~0trusty (GCC 4.8.2)
Name: [REDACTED]
Database: [REDACTED]
Tables:
Database: rethinkdb
Tables:
cluster_config
current_issues
db_config
jobs
logs
permissions
server_config
server_status
stats
table_config
table_status
users
Database: [REDACTED]
Tables:
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Комментарии ( 0 )