
Escáner de fugas de memoria consciente del contexto y Exploit para CVE-2025-14847.
Exploit del Protocolo Wire de MongoDB Consciente del Contexto (CVE-2025-14847) > Analizador Avanzado de Heurísticas para Operaciones de Red Team
MongoDeepDive es un escáner de vulnerabilidades asíncrono y analizador forense de alto rendimiento diseñado para detectar fugas de memoria no inicializadas en servidores MongoDB afectados por CVE-2025-14847.
A diferencia de los scripts PoC estándar que simplemente verifican el tamaño de la respuesta, MongoDeepDive emplea análisis de Entropía de Shannon y filtrado heurístico para distinguir entre relleno de memoria vacío (basura) y secretos de alto valor (por ejemplo, claves privadas, tokens de AWS, contraseñas).
Esta herramienta está diseñada para Arquitectos de Seguridad y Miembros de Red Team que necesitan inteligencia procesable, no solo ruido.
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02
[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
└── SECRETS FOUND: 3 critical blocks extracted
➜ SECRET_EXPOSED (AWS_KEY)
➜ HIGH_ENTROPY (Key/Encrypted)
➜ SECRET_EXPOSED (DB_URI)
[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
└── Leak confirmed, but memory content is currently empty/low-entropy.
Scan Complete. Report saved to mongo_audit.json
--safe para escaneo limitado y seguro en producción.# Clone the repository
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git
# Enter the directory
cd MongoDeepDive
# Install dependencies
pip install -r requirements.txt
(Nota: Requiere la librería rich para visualización en CLI)
Escanea una lista de objetivos con alta concurrencia y genera un informe JSON:
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50
Extrae agresivamente memoria de un objetivo confirmado para buscar secretos (por ejemplo, enviando 1000 paquetes):
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000
Habilita la limitación para evitar saturación de red o inestabilidad del servicio en sistemas heredados:
python3 mongo_deep_dive.py -l targets.txt --safe
OP_COMPRESSED malformado con un tamaño no comprimido falsificado.AKIA... (Claves AWS) o eyJ... (JWTs).Solo con Fines Educativos y de Pruebas Autorizadas.
Esta herramienta está destinada a la investigación de seguridad, compromisos autorizados de Red Team y evaluación de vulnerabilidades. El autor no se responsabiliza por el mal uso de este código. Acceder a sistemas informáticos sin permiso es ilegal.
Autor: Tunahan Tekeoğlu