Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/tunahantekeoglu/mongodeepdive
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónRed TeamingSeguridad de Bases de Datos
GitHubtunahantekeoglu/mongodeepdive

MongoDeepDive

Escáner de fugas de memoria consciente del contexto y Exploit para CVE-2025-14847.

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🌊 MongoDeepDive

Exploit del Protocolo Wire de MongoDB Consciente del Contexto (CVE-2025-14847) > Analizador Avanzado de Heurísticas para Operaciones de Red Team

Python License Security

💀 Descripción general

MongoDeepDive es un escáner de vulnerabilidades asíncrono y analizador forense de alto rendimiento diseñado para detectar fugas de memoria no inicializadas en servidores MongoDB afectados por CVE-2025-14847.

A diferencia de los scripts PoC estándar que simplemente verifican el tamaño de la respuesta, MongoDeepDive emplea análisis de Entropía de Shannon y filtrado heurístico para distinguir entre relleno de memoria vacío (basura) y secretos de alto valor (por ejemplo, claves privadas, tokens de AWS, contraseñas).

Esta herramienta está diseñada para Arquitectos de Seguridad y Miembros de Red Team que necesitan inteligencia procesable, no solo ruido.

📺 Salida de demostración

root@kitploit:~
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02

[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
    └── SECRETS FOUND: 3 critical blocks extracted
       ➜ SECRET_EXPOSED (AWS_KEY)
       ➜ HIGH_ENTROPY (Key/Encrypted)
       ➜ SECRET_EXPOSED (DB_URI)

[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
    └── Leak confirmed, but memory content is currently empty/low-entropy.

Scan Complete. Report saved to mongo_audit.json

🚀 Características principales

  • 🧠 Inteligencia Heurística: Cálculo de entropía en tiempo real para identificar datos cifrados o claves dentro de fragmentos de memoria filtrados.
  • ⚡ AsyncIO de Alto Rendimiento: Escanea cientos de objetivos simultáneamente con un uso mínimo de recursos.
  • 🛡️ Filtrado Inteligente: Elimina automáticamente bytes nulos y filtra datos de baja entropía ('basura').
  • ⚗️ Análisis Híbrido: Reporta tanto el tamaño de fuga bruto (Modo Escáner) como el contenido analizado (Modo Forense).
  • 👻 Modo Sigiloso: Incluye una bandera --safe para escaneo limitado y seguro en producción.
  • Exportación JSON: Salida estructurada para fácil integración con plataformas de gestión de vulnerabilidades.

📦 Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git

# Enter the directory
cd MongoDeepDive

# Install dependencies
pip install -r requirements.txt

(Nota: Requiere la librería rich para visualización en CLI)

🛠️ Uso

1. Escaneo Masivo (Modo Lista)

Escanea una lista de objetivos con alta concurrencia y genera un informe JSON:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50

2. Extracción Profunda (Objetivo Único)

Extrae agresivamente memoria de un objetivo confirmado para buscar secretos (por ejemplo, enviando 1000 paquetes):

root@kitploit:~
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000

3. Modo Producción / Sigiloso

Habilita la limitación para evitar saturación de red o inestabilidad del servicio en sistemas heredados:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt --safe

🧠 Cómo Funciona

  1. Inyección de Payload: Envía un paquete OP_COMPRESSED malformado con un tamaño no comprimido falsificado.
  2. Fuga de Memoria: El servidor vulnerable asigna memoria basada en el tamaño falsificado pero no logra inicializarla, devolviendo datos brutos del heap.
  3. Análisis de Entropía: La herramienta calcula la Entropía de Shannon de los bytes devueltos.
    • Entropía > 4.5: Probablemente Datos Cifrados, Claves o Cadenas Comprimidas.
    • Entropía < 3.0: Probablemente Relleno, Registros o Bytes Nulos.
  4. Coincidencia de Patrones: Se aplican filtros de expresiones regulares para identificar patrones específicos como AKIA... (Claves AWS) o eyJ... (JWTs).

⚠️ Aviso Legal

Solo con Fines Educativos y de Pruebas Autorizadas.

Esta herramienta está destinada a la investigación de seguridad, compromisos autorizados de Red Team y evaluación de vulnerabilidades. El autor no se responsabiliza por el mal uso de este código. Acceder a sistemas informáticos sin permiso es ilegal.


Autor: Tunahan Tekeoğlu

¡Ponte en contacto conmigo! 🚀

Instagram
Twitter
LinkedIn

O puedes enviarme un correo electrónico 📩

Email

Para Leer Mis Artículos Sobre Ciberseguridad

Medium


Descargar herramienta