MongoBleed Burp-Erweiterung
Burp Suite-Erweiterung zur Erkennung von CVE-2025-14847 (MongoBleed) über manuelle Leak-Tests aus einem dedizierten UI-Tab.
Repository: https://github.com/j0lt-github/mongobleedburp
Aktuelle Version: 1.1.0
Funktionen
- Manueller Test-UI-Tab mit Host/Port und min/max-Offsets
- Erfassung temporärer Datei-Leaks für die Handhabung großer Ausgaben
- Hex + ASCII und Textansichten zur Leak-Inspektion
- Hervorhebung von Schlüsselwörtern für häufige Geheimnis-Muster
- Download Output-Schaltfläche zum Exportieren von Ergebnissen als
.txt
Ersteller: j0lt
Anforderungen
- Burp Suite (Professional oder Community)
- JDK 8+
Build
- Erstellen Sie das JAR (Gradle lädt die Burp API von Maven Central herunter):
Das Ausgabe-JAR befindet sich in build/libs/mongobleed-burp-<version>.jar (für diese Version: mongobleed-burp-1.1.0.jar).
In Burp laden
- Burp → Erweiterungen → Hinzufügen
- Typ: Java
- Wählen Sie
build/libs/mongobleed-burp-1.1.0.jar aus
Verwendung
Manueller Test
- Legen Sie Host, Port und Offset-Bereich fest
- Klicken Sie auf Run Scan
- Überprüfen Sie Leaks in der Results-Tabelle und den Hex/Text-Ansichten
- Verwenden Sie Download Output, um einen
.txt-Bericht an einem beliebigen Ort zu speichern
Lebenszyklus der Ausgabe:
- Die Scan-Ausgabe wird in eine temporäre Datei geschrieben (nicht im Heap-Speicher gehalten)
- Ein neuer Scan wechselt zu einer neuen temporären Datei und entfernt die vorherige
- Entladen/Neuladen oder Herunterfahren von Burp entfernt temporäre Ausgabedateien
Haftungsausschluss
Nur für autorisierte Sicherheitstests.