一个自动化的渗透测试工具,让您知道您的 MongoDB 实例是否得到了适当的保护
项目描述
介绍
众所周知,MongoDB 的默认配置设置有不少漏洞。这一事实,再加上大量懒惰的系统管理员和开发人员,导致了媒体所说的 MongoDB 末日。
mongoaudit不仅可以检测错误配置、已知漏洞和错误,还可以为您提供有关如何修复它们的建议、推荐最佳实践并教您如何像专业人士一样进行 DevOp!
支持的测试
MongoDB 侦听与默认端口不同的端口
服务器只接受来自白名单主机/网络的连接
28017端口无法访问MongoDB HTTP状态界面
MongoDB 没有公开其版本号
MongoDB 版本高于 2.4
TLS/SSL 加密可用
启用 TLS/SSL 加密
TLS/SSL 证书有效(非自签名)
身份验证已启用
SCRAM-SHA-1 身份验证方法已启用
禁止服务器端 Javascript *
授予用户的角色仅允许 CRUD 操作 *
用户对单个数据库具有权限 *
安全漏洞 CVE-2015-7882
安全漏洞 CVE-2015-2705
安全漏洞 CVE-2014-8964
安全漏洞 CVE-2015-1609
安全漏洞 CVE-2014-3971
安全漏洞 CVE-2014-2917
安全漏洞 CVE-2013-4650
安全漏洞 CVE-2013-3969
安全漏洞 CVE-2012-6619
安全漏洞 CVE-2013-1892
安全漏洞 CVE-2013-2132
标有星号 (*) 的测试需要有效的身份验证凭据。
我怎样才能最好地保护我的 MongoDB?
一旦你运行了 mongoaudit 提供的任何测试套件,它就会让你通过电子邮件接收一份完整的详细报告。此个性化报告链接到一系列有用的指南,这些指南介绍了如何解决每个特定问题以及如何加强 MongoDB 部署。
为了您的方便,我们还在我们的Medium 出版物中发布了 mongoaudit 指南 。
贡献
我们很高兴您愿意做出贡献!您可以通过不同的方式帮助我们:
在 GitHub 中打开一个问题,其中包含有关您所面临的改进和错误的建议。
分叉存储库并提交拉取请求。
改进文档。
要提交拉取请求,请分叉 mongoaudit 存储库,然后克隆您的分叉。
git clone git@github.com:<你的名字>/mongoaudit.git
进行建议的更改, git push 然后提交拉取请求。
合法的
执照
mongoaudit 是在MIT License下发布的 。
免责声明
“拥有权利的同时也被赋予了重大的责任”
切勿在您不拥有的服务器上使用此工具。在许多国家,未经授权访问陌生人的计算机系统是一种犯罪行为。
请自行承担使用此工具的风险。对于您可能遭受的任何损失或损害,我们将不承担任何责任,无论其原因如何。
不要作恶!
支持和商标
MongoDB Inc.、Compose Inc.、ObjectsLab Corporation 或与其互操作的其他产品或服务提供商不以任何方式支持或认可该软件。它既不试图模仿或替代这些产品和服务的所有者最初构思的任何软件。同样,本软件中可能出现的任何第三方商标或知识产权必须被理解为对其所代表的服务提供商的严格说明性参考,并且绝不会以任何可能导致混淆的方式使用,因此不得滥用故意的。
项目详情
下载文件
下载适用于您平台的文件。如果您不确定要选择哪个,请了解有关安装包的更多信息。
源分布
内置发行版
mongoaudit -0.1.1.tar.gz 的哈希值
| 算法 | 哈希摘要 | |
|---|---|---|
| SHA256 | a6a67a9fd624f748cbe0282defc58c476f28cfbed1bf50c6512dd6a770e169eb |
|
| MD5 | e0dacdac018bf90a35ea5d2ab311eec1 |
|
| 布莱克2-256 | c4db3f762500cbfb71558536c8dd633002f6fea50987bb41542a7366f27b3fb4 |
mongoaudit -0.1.1-py3.8.egg 的哈希值
| 算法 | 哈希摘要 | |
|---|---|---|
| SHA256 | 3fbb47662f6035f7a2249e3ac04ab06e01e9e7bc811cde8006871b9beb00fe8a |
|
| MD5 | 69ab82b28f16a4fefabaead3599a06c2 |
|
| 布莱克2-256 | 4c086cb8963c86578831fe8c16256fa571c27c7f01b909d014beaddf84488f8e |
mongoaudit -0.1.1-py3-none-any.whl 的哈希值
| 算法 | 哈希摘要 | |
|---|---|---|
| SHA256 | 3010566b5b55972955391c403b26d607ee4d1d080f9910708e8a5cedbb671735 |
|
| MD5 | 0bf78d3e60309a4f7f7cdf56239ca6dd |
|
| 布莱克2-256 | 3b2c0a22562f96915a7629cb1f39691641a232183732cf27763062bcb8c619ee |