Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847 — CVE-2025-14847 Exploit de fuga de memoria de MongoDB | Kitploit
Herramientas/GitHubGitHub/waheeb71/cve-2025-14847
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubwaheeb71/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 Exploit de fuga de memoria de MongoDB

Ver Repositorio
14hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mongoExploit (CVE-2025-14847)

mongoExploit es una herramienta de explotación de prueba de concepto (PoC) para CVE-2025-14847, una vulnerabilidad de fuga de memoria en MongoDB.

Esta herramienta explota un error en la descompresión zlib para filtrar memoria del servidor a través de nombres de campos BSON. Al construir una carga útil BSON con una longitud de documento inflada, obliga al servidor a leer nombres de campos de la memoria filtrada hasta que se encuentre un byte nulo.

⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El autor no se hace responsable del mal uso de esta herramienta. No la utilice contra sistemas para los que no tenga permiso explícito de prueba.

Características

  • Escanea un rango de desplazamientos para filtrar fragmentos de memoria.
  • Guarda los datos filtrados en un archivo binario.
  • Detección automática de posibles secretos (contraseñas, claves, tokens).
  • Rango de escaneo y tamaños de búfer personalizables.

Requisitos

  • Python 3.x

Uso

root@kitploit:~
python3 mongoExploit.py [options]

Argumentos

Ejemplos

Escaneo básico

Escanear un objetivo específico con la configuración predeterminada:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10

Escaneo profundo

Escanea para obtener más datos con un rango de desplazamiento más grande:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000

Rango personalizado

Escanea un rango específico de desplazamientos:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000

Salida

La herramienta muestra filtraciones interesantes (cadenas de más de 10 caracteres) en la consola y guarda todos los fragmentos únicos recopilados en el archivo de salida especificado (por defecto: leaked.bin).

También intenta resaltar patrones que se asemejan a secretos como:

  • password
  • secret
  • key
  • token
  • admin
  • AKIA (AWS Keys)

Referencias

  • CVE-2025-14847
Descargar herramienta
ArgumentoDescripciónPor defecto
--hostIP o nombre de host objetivolocalhost
--portPuerto de MongoDB objetivo27017
--min-offsetLongitud mínima del documento (inicio del desplazamiento)20
--max-offsetLongitud máxima del documento (fin del desplazamiento)8192
--outputArchivo de salida para los datos filtradosleaked.bin