Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847 — Este script se utiliza para identificar servicios de MongoDB que están expuestos en la red y permiten intercambios de protocolo no autenticados. | Kitploit
Herramientas/GitHubGitHub/amnnrth/cve-2025-14847
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesMala ConfiguraciónSeguridad de Bases de Datos
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

Este script se utiliza para identificar servicios de MongoDB que están expuestos en la red y permiten intercambios de protocolo no autenticados.

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📝 Escáner de MongoDB – Notas de Ejecución

Nombre del Script

mongo_exposure_scanner.py


1. Requisitos Previos

  • Python 3.9+
  • Acceso de red a los hosts objetivo
  • Ámbito aprobado para el escaneo

Verifica Python:

root@kitploit:~
python3 --version

2. Archivos Utilizados

ArchivoPropósito
mongo_scanner.pyScript de escaneo
targets.txtHosts y puertos objetivo
mongo_exposed_targets.txtResultados del escaneo (creado automáticamente)

3. Formato del Archivo de Objetivos (targets.txt)

Formatos admitidos:

root@kitploit:~
# Solo host (se usan puertos por defecto)
10.99.1.52

# Host con puerto específico
mongo.example.com:3717

# Múltiples puertos
192.168.1.10:27017,28017

# Rango de puertos
172.16.0.20:27017-27030

Notas:

  • Las líneas con # se ignoran
  • Las líneas vacías se ignoran
  • Los puertos se pueden definir por host

4. Cómo Ejecutar el Script

Ejecuta el escáner:

root@kitploit:~
python3 mongo_scanner.py

El script solicitará:

root@kitploit:~
Enter target file name (default: targets.txt):

Opciones:

  • Presiona Enter → usa targets.txt
  • Escribe otro nombre de archivo → p. ej. prod_mongo.txt

5. Ejemplo de Ejecución

Comando

root@kitploit:~
python3 mongo_scanner.py

Entrada

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

Salida en Tiempo de Ejecución

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. Archivo de Salida

Nombre del Archivo

mongo_exposed_targets.txt

Contenido de Ejemplo

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. Significado de los Resultados

EstadoSignificado
MongoDB OPEN

8. Problemas Comunes

No se creó el archivo de salida

  • Asegúrate de que al menos un objetivo sea accesible
  • Verifica el acceso a la red/firewall

Tiempo de espera agotado o conexión rechazada

  • Puerto cerrado o filtrado
  • Reduce la concurrencia si escaneas muchos hosts
Descargar herramienta
El servicio MongoDB respondió a hello
Unauthenticated MongoDB exposedEl handshake permitió sin autenticación
Not exposedNo es MongoDB o autenticación/conexión bloqueada
Connection refused / timeoutServicio no alcanzable