Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MongoDeepDive — Kontextbewusster Speicherleck-Scanner & Exploit für CVE-2025-14847. | Kitploit
Tools/GitHubGitHub/tunahantekeoglu/mongodeepdive
SchwachstellenscannerExploitationInformationsbeschaffungPenetrationstestsRed TeamingDatenbanksicherheit
GitHubtunahantekeoglu/mongodeepdive

MongoDeepDive

Kontextbewusster Speicherleck-Scanner & Exploit für CVE-2025-14847.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🌊 MongoDeepDive

Kontextbewusster MongoDB-Wire-Protocol-Exploit (CVE-2025-14847) > Fortschrittlicher Heuristik-Analysator für Red-Team-Operationen

Python License Security

💀 Übersicht

MongoDeepDive ist ein asynchroner Hochleistungs-Exploit-Scanner und forensischer Analysator, der dazu entwickelt wurde, nicht initialisierte Speicherlecks in MongoDB-Servern zu erkennen, die von CVE-2025-14847 betroffen sind.

Im Gegensatz zu einfachen PoC-Skripten, die lediglich auf die Antwortgröße prüfen, verwendet MongoDeepDive eine Shannon-Entropie-Analyse und heuristische Filterung, um zwischen leerem Speicher-Padding (Müll) und hochwertigen Geheimnissen (z. B. Private Keys, AWS-Tokens, Passwörter) zu unterscheiden.

Dieses Tool wurde für Sicherheitsarchitekten und Red Teamer entwickelt, die handlungsrelevante Informationen und nicht nur Rauschen benötigen.

📺 Demo-Ausgabe

root@kitploit:~
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02

[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
    └── SECRETS FOUND: 3 critical blocks extracted
       ➜ SECRET_EXPOSED (AWS_KEY)
       ➜ HIGH_ENTROPY (Key/Encrypted)
       ➜ SECRET_EXPOSED (DB_URI)

[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
    └── Leak confirmed, but memory content is currently empty/low-entropy.

Scan Complete. Report saved to mongo_audit.json

🚀 Hauptfunktionen

  • 🧠 Heuristische Intelligenz: Echtzeit-Entropieberechnung zur Identifizierung verschlüsselter Daten oder Schlüssel innerhalb geleakter Speicherblöcke.
  • ⚡ Hochleistungs-AsyncIO: Scannt hunderte von Zielen gleichzeitig mit minimalem Ressourcenverbrauch.
  • 🛡️ Intelligente Filterung: Entfernt automatisch Null-Bytes und filtert „Junk“-Daten mit niedriger Entropie heraus.
  • ⚗️ Hybride Analyse: Meldet sowohl die rohe Leckgröße (Scannermodus) als auch den analysierten Inhalt (Forensik-Modus).
  • 👻 Stealth-Modus: Enthält ein --safe-Flag für gedrosseltes, produktionssicheres Scannen.
  • JSON-Export: Strukturierte Ausgabe zur einfachen Integration in Schwachstellenmanagement-Plattformen.

📦 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git

# In das Verzeichnis wechseln
cd MongoDeepDive

# Abhängigkeiten installieren
pip install -r requirements.txt

(Hinweis: Erfordert die rich-Bibliothek für die CLI-Visualisierung)

🛠️ Verwendung

1. Massen-Scan (Listenmodus)

Scannen Sie eine Liste von Zielen mit hoher Parallelität und erstellen Sie einen JSON-Bericht:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50

2. Tiefenextraktion (Einzelziel)

Saugen Sie aggressiv Speicher von einem bestätigten Ziel ab, um nach Geheimnissen zu suchen (z. B. Senden von 1000 Paketen):

root@kitploit:~
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000

3. Produktions- / Stealth-Modus

Aktivieren Sie die Drosselung, um Netzwerksättigung oder Dienstinstabilitäten auf Altsystemen zu vermeiden:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt --safe

🧠 Funktionsweise

  1. Payload-Injektion: Sendet ein fehlerhaftes OP_COMPRESSED-Paket mit einer gefälschten unkomprimierten Größe.
  2. Speicherleck: Der anfällige Server weist Speicher basierend auf der gefälschten Größe zu, initialisiert ihn jedoch nicht und gibt rohe Heap-Daten zurück.
  3. Entropieanalyse: Das Tool berechnet die Shannon-Entropie der zurückgegebenen Bytes.
  • Entropie > 4,5: Wahrscheinlich verschlüsselte Daten, Schlüssel oder komprimierte Zeichenketten.
  • Entropie < 3,0: Wahrscheinlich Padding, Logs oder Null-Bytes.
  1. Mustererkennung: Es werden Regex-Filter angewendet, um bestimmte Muster wie AKIA... (AWS-Keys) oder eyJ... (JWTs) zu identifizieren.

⚠️ Haftungsausschluss

Nur für Bildungszwecke und autorisierte Tests.

Dieses Tool ist für Sicherheitsforschung, autorisierte Red-Team-Einsätze und Schwachstellenbewertung gedacht. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Codes. Der Zugriff auf Computersysteme ohne Erlaubnis ist illegal.


Autor: Tunahan Tekeoğlu

Treten Sie mit mir in Kontakt! 🚀

Instagram
Twitter
LinkedIn

Oder senden Sie mir eine E-Mail 📩

Email

Zum Lesen meiner Artikel über Cybersicherheit

Medium


Tool herunterladen