Extensión MongoBleed para Burp
Extensión de Burp Suite para detectar CVE-2025-14847 (MongoBleed) mediante pruebas de fuga manuales desde una pestaña de UI dedicada.
Repositorio: https://github.com/j0lt-github/mongobleedburp
Versión actual: 1.1.0
Características
- Pestaña de UI de prueba manual con host/puerto y offsets mínimo/máximo
- Captura de fugas en archivo temporal para manejo de salidas grandes
- Vistas Hex + ASCII y texto para inspección de fugas
- Resaltado de palabras clave para patrones de secretos comunes
- Botón Descargar Salida para exportar resultados como
.txt
Creador: j0lt
Requisitos
- Burp Suite (Profesional o Comunidad)
- JDK 8+
Compilación
- Compila el JAR (Gradle obtendrá la API de Burp desde Maven Central):
El JAR de salida está en build/libs/mongobleed-burp-<version>.jar (para esta versión: mongobleed-burp-1.1.0.jar).
Cargar en Burp
- Burp → Extensiones → Agregar
- Tipo: Java
- Seleccionar
build/libs/mongobleed-burp-1.1.0.jar
Uso
Prueba Manual
- Establecer Host, Puerto y rango de offsets
- Hacer clic en Ejecutar Escaneo
- Revisar fugas en la tabla de Resultados y en las vistas Hex/Texto
- Usar Descargar Salida para guardar un informe
.txt donde quieras
Ciclo de vida de la salida:
- La salida del escaneo se escribe en un archivo temporal (no se guarda en la memoria heap)
- Un nuevo escaneo rota a un nuevo archivo temporal y elimina el anterior
- La descarga/recarga o el cierre de Burp elimina los archivos de salida temporales
Aviso legal
Solo para pruebas de seguridad autorizadas.