Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14847 — Dieses Skript wird verwendet, um MongoDB-Dienste zu identifizieren, die netzwerkexponiert sind und unauthentifizierte Protokoll-Handshakes erlauben. | Kitploit
Tools/GitHubGitHub/amnnrth/cve-2025-14847
AufklärungSchwachstellenscannerInformationsbeschaffungNetzwerksicherheitFehlkonfigurationDatenbanksicherheit
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

Dieses Skript wird verwendet, um MongoDB-Dienste zu identifizieren, die netzwerkexponiert sind und unauthentifizierte Protokoll-Handshakes erlauben.

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📝 MongoDB Scanner – Ausführungshinweise

Script-Name

mongo_exposure_scanner.py


1. Voraussetzungen

  • Python 3.9+
  • Netzwerkzugriff auf Zielhosts
  • Genehmigter Scanbereich

Python überprüfen:

root@kitploit:~
python3 --version

2. Verwendete Dateien

DateiZweck
mongo_scanner.pyScanner-Skript
targets.txtZielhosts und Ports
mongo_exposed_targets.txtScanergebnisse (automatisch erstellt)

3. Zieldateiformat (targets.txt)

Unterstützte Formate:

root@kitploit:~
# Host only (default ports used)
10.99.1.52

# Host with specific port
mongo.example.com:3717

# Multiple ports
192.168.1.10:27017,28017

# Port range
172.16.0.20:27017-27030

Hinweise:

  • Zeilen mit # werden ignoriert
  • Leerzeilen werden ignoriert
  • Ports können pro Host festgelegt werden

4. Ausführen des Skripts

Scanner ausführen:

root@kitploit:~
python3 mongo_scanner.py

Das Skript fragt nach:

root@kitploit:~
Enter target file name (default: targets.txt):

Optionen:

  • Eingabetaste drücken → verwendet targets.txt
  • Anderen Dateinamen eingeben → z.B. prod_mongo.txt

5. Beispielausführung

Befehl

root@kitploit:~
python3 mongo_scanner.py

Eingabe

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

Laufzeitausgabe

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. Ausgabedatei

Dateiname

mongo_exposed_targets.txt

Beispielinhalt

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. Bedeutung der Ergebnisse

StatusBedeutung

8. Häufige Probleme

Keine Ausgabedatei erstellt

  • Stellen Sie sicher, dass mindestens ein Ziel erreichbar ist
  • Überprüfen Sie Netzwerk/Firewall-Zugriff

Zeitüberschreitung oder Verbindungsablehnung

  • Port geschlossen oder gefiltert
  • Verringern Sie die Parallelität, wenn Sie viele Hosts scannen

Tool herunterladen
MongoDB OPEN
MongoDB-Dienst antwortete auf hello
Unauthenticated MongoDB exposedHandshake ohne Authentifizierung erlaubt
Not exposedKein MongoDB oder Authentifizierung/Verbindung blockiert
Connection refused / timeoutDienst nicht erreichbar