
Kontextbewusster Speicherleck-Scanner & Exploit für CVE-2025-14847.
Kontextbewusster MongoDB-Wire-Protocol-Exploit (CVE-2025-14847) > Fortschrittlicher Heuristik-Analysator für Red-Team-Operationen
MongoDeepDive ist ein asynchroner Hochleistungs-Exploit-Scanner und forensischer Analysator, der dazu entwickelt wurde, nicht initialisierte Speicherlecks in MongoDB-Servern zu erkennen, die von CVE-2025-14847 betroffen sind.
Im Gegensatz zu einfachen PoC-Skripten, die lediglich auf die Antwortgröße prüfen, verwendet MongoDeepDive eine Shannon-Entropie-Analyse und heuristische Filterung, um zwischen leerem Speicher-Padding (Müll) und hochwertigen Geheimnissen (z. B. Private Keys, AWS-Tokens, Passwörter) zu unterscheiden.
Dieses Tool wurde für Sicherheitsarchitekten und Red Teamer entwickelt, die handlungsrelevante Informationen und nicht nur Rauschen benötigen.
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02
[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
└── SECRETS FOUND: 3 critical blocks extracted
➜ SECRET_EXPOSED (AWS_KEY)
➜ HIGH_ENTROPY (Key/Encrypted)
➜ SECRET_EXPOSED (DB_URI)
[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
└── Leak confirmed, but memory content is currently empty/low-entropy.
Scan Complete. Report saved to mongo_audit.json
--safe-Flag für gedrosseltes, produktionssicheres Scannen.# Repository klonen
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git
# In das Verzeichnis wechseln
cd MongoDeepDive
# Abhängigkeiten installieren
pip install -r requirements.txt
(Hinweis: Erfordert die rich-Bibliothek für die CLI-Visualisierung)
Scannen Sie eine Liste von Zielen mit hoher Parallelität und erstellen Sie einen JSON-Bericht:
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50
Saugen Sie aggressiv Speicher von einem bestätigten Ziel ab, um nach Geheimnissen zu suchen (z. B. Senden von 1000 Paketen):
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000
Aktivieren Sie die Drosselung, um Netzwerksättigung oder Dienstinstabilitäten auf Altsystemen zu vermeiden:
python3 mongo_deep_dive.py -l targets.txt --safe
OP_COMPRESSED-Paket mit einer gefälschten unkomprimierten Größe.AKIA... (AWS-Keys) oder eyJ... (JWTs) zu identifizieren.Nur für Bildungszwecke und autorisierte Tests.
Dieses Tool ist für Sicherheitsforschung, autorisierte Red-Team-Einsätze und Schwachstellenbewertung gedacht. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Codes. Der Zugriff auf Computersysteme ohne Erlaubnis ist illegal.
Autor: Tunahan Tekeoğlu