9042/9160 - Pentesting Cassandra
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Basic Information
Apache Cassandra एक अत्यधिक स्केलेबल, उच्च प्रदर्शन वितरित डेटाबेस है जिसे कई कमोडिटी सर्वरों के बीच बड़ी मात्रा में डेटा को संभालने के लिए डिज़ाइन किया गया है, जो उच्च उपलब्धता प्रदान करता है बिना एकल बिंदु विफलता के। यह एक प्रकार का NoSQL डेटाबेस है।
कई मामलों में, आप पाएंगे कि Cassandra कोई भी क्रेडेंशियल्स स्वीकार करता है (क्योंकि कोई कॉन्फ़िगर नहीं किया गया है) और यह संभावित रूप से एक हमलावर को डेटाबेस को गणना करने की अनुमति दे सकता है।
डिफ़ॉल्ट पोर्ट: 9042,9160
Enumeration
Manual
Automated
यहाँ ज्यादा विकल्प नहीं हैं और nmap ज्यादा जानकारी प्राप्त नहीं करता है।
Shodan
port:9160 Cluster
port:9042 "Invalid or unsupported protocol version"
सीखें और AWS हैकिंग का अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE) सीखें और GCP हैकिंग का अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)
Last updated