9042/9160 - Pentesting Cassandra
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apache Cassandra é um banco de dados distribuído altamente escalável e de alto desempenho projetado para lidar com grandes quantidades de dados em muitos servidores comuns, proporcionando alta disponibilidade sem ponto único de falha. É um tipo de banco de dados NoSQL.
Em vários casos, você pode descobrir que o Cassandra aceita qualquer credencial (já que não há nenhuma configurada) e isso pode potencialmente permitir que um atacante enumere o banco de dados.
Porta padrão: 9042,9160
Não há muitas opções aqui e o nmap não obtém muitas informações.
port:9160 Cluster
port:9042 "Versão de protocolo inválida ou não suportada"
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)