پروژه superbase-exposure-check یک ابزار امنیتی متنباز است که با هدف شناسایی افشای ناخواسته کلیدهای Supabase و بررسی سطح دسترسی عمومی به دادهها توسعه یافته است. این ابزار با تحلیل فایلهای جاوااسکریپت وبسایتها، کلیدهای JWT احتمالی را شناسایی کرده و وضعیت امنیتی اتصال به پایگاه داده Supabase را ارزیابی میکند. در صورت شناسایی کلید معتبر، ابزار […]
پروژه superbase-exposure-check یک ابزار امنیتی متنباز است که با هدف شناسایی افشای ناخواسته کلیدهای Supabase و بررسی سطح دسترسی عمومی به دادهها توسعه یافته است. این ابزار با تحلیل فایلهای جاوااسکریپت وبسایتها، کلیدهای JWT احتمالی را شناسایی کرده و وضعیت امنیتی اتصال به پایگاه داده Supabase را ارزیابی میکند.
در صورت شناسایی کلید معتبر، ابزار بهصورت خودکار جداول قابل دسترس را enumerate کرده و مشخص میکند کدام دادهها بدون احراز هویت مناسب در دسترس عموم قرار گرفتهاند. خروجی بررسیها بهصورت ساختاریافته ارائه میشود تا تحلیلگران امنیت بتوانند میزان ریسک افشای اطلاعات را بهسرعت ارزیابی کنند.
این پروژه برای توسعهدهندگان، تیمهای امنیتی و متخصصان تست نفوذ کاربردی است که قصد دارند پیش از انتشار یا در فرآیند ارزیابی امنیت، از پیکربندی صحیح Supabase و جلوگیری از نشت دادهها اطمینان حاصل کنند.