Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14847 — CVE-2025-14847 MongoDB Speicherleck-Exploit | Kitploit
Tools/GitHubGitHub/waheeb71/cve-2025-14847
SpeicherforensikSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungDatenbanksicherheit
GitHubwaheeb71/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 MongoDB Speicherleck-Exploit

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mongoExploit (CVE-2025-14847)

mongoExploit ist ein Proof-of-Concept-Exploit-Tool (PoC) für CVE-2025-14847, eine Speicherleck-Schwachstelle in MongoDB.

Dieses Tool nutzt einen Bug in der zlib-Dekomprimierung aus, um Serverspeicher über BSON-Feldnamen auszulesen. Durch die Konstruktion einer BSON-Nutzlast mit einer künstlich aufgeblähten Dokumentlänge wird der Server gezwungen, Feldnamen aus dem geleakten Speicher zu lesen, bis ein Nullbyte auftritt.

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools. Verwenden Sie es nicht gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Funktionen

  • Scannt einen Bereich von Offsets, um Speicherfragmente auszulesen.
  • Speichert ausgelesene Daten in einer Binärdatei.
  • Automatische Erkennung potenzieller Geheimnisse (Passwörter, Schlüssel, Tokens).
  • Anpassbarer Scanbereich und Puffergrößen.

Voraussetzungen

  • Python 3.x

Verwendung

root@kitploit:~
python3 mongoExploit.py [options]

Argumente

Beispiele

Grundscan

Scannt ein bestimmtes Ziel mit den Standardeinstellungen:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10

Tiefenscan

Scannt nach mehr Daten mit einem größeren Offset-Bereich:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000

Benutzerdefinierter Bereich

Scannt einen bestimmten Offset-Bereich:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000

Ausgabe

Das Tool zeigt interessante Leaks (Strings mit mehr als 10 Zeichen) in der Konsole an und speichert alle gesammelten eindeutigen Fragmente in der angegebenen Ausgabedatei (Standard: leaked.bin).

Es versucht außerdem, Muster hervorzuheben, die Geheimnissen ähneln, wie z. B.:

  • password
  • secret
  • key
  • token
  • admin
  • AKIA (AWS-Keys)

Referenzen

  • CVE-2025-14847
Tool herunterladen
ArgumentBeschreibungStandard
--hostZiel-IP oder Hostnamelocalhost
--portMongoDB-Zielport27017
--min-offsetMinimale Dokumentlänge (Offset-Start)20
--max-offsetMaximale Dokumentlänge (Offset-Ende)8192
--outputAusgabedatei für ausgelesene Datenleaked.bin