Перейти до вмісту

MongoDB

Проба мережевого протоколу, а не HTTP — address має вигляд host або host:port, без схеми. Якщо порт не вказано, використовується 27017. Виконує команду buildInfo через мережевий протокол (OP_MSG) і читає її поле version — без клієнтської бібліотеки, без запитів на кшталт SELECT.

targets:
- id: mongodb-main
product: mongodb
address: db.example.com:27017

Немає — buildInfo належить до невеликого набору команд, на які MongoDB завжди відповідає до автентифікації. Підтверджено наживо на двох реальних контейнерах mongo:7, одному взагалі без контролю доступу та іншому з --auth і налаштованим root-користувачем: обидва повернули ідентичний повний документ buildInfo без надсилання будь-яких облікових даних.

  • version
  • extra.enterprise"true", якщо modules у buildInfo містить enterprise, "false", якщо ні (у community-сервера масив порожній); не записується, якщо поле відсутнє

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:. З урахуванням редакції: проба записує власну редакцію сервера в extra.enterprise, і екземпляр community-редакції не бачить знахідок, що стосуються лише enterprise-редакції. Якщо редакція невідома, зберігаються всі знахідки.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:mongodb.