Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14847_Expolit | Kitploit
Outils/GitHubGitHub/alexcyberx/cve-2025-14847_expolit
Criminalistique MémoireAnalyse des VulnérabilitésExploitationExfiltration de DonnéesTests d'IntrusionDétection de SecretsSécurité des Bases de Données
GitHubalexcyberx/cve-2025-14847_expolit

CVE-2025-14847_Expolit

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MongoBleed-Pro ☠️

CVE Python License Status

Outil avancé d'exploitation de fuite mémoire MongoDB
Continuez à apprendre | Continuez à hacker avec Alexcyberx


🔥 À propos

MongoBleed-Pro est un outil d'exploitation avancé pour CVE-2025-14847, une vulnérabilité critique de divulgation mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité d'extraire des données sensibles à partir d'instances MongoDB vulnérables.

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant de tester.


💀 Détails de la vulnérabilité


🚀 Fonctionnalités

  • ☠️ Interface style hacker - Interface terminal élite avec animations
  • ⚡ Analyse multithread - Extraction mémoire rapide avec threads configurables
  • 🎯 Détection automatique de vulnérabilité - Vérification automatique de vulnérabilité avant exploitation
  • 🔑 Détection de modèles de secrets - Détecte les clés AWS, jetons API, mots de passe, e-mails
  • 📊 Progression en temps réel - Visualisation en direct de la fuite mémoire
  • 💾 Export de données - Sauvegarde les données extraites dans des fichiers pour analyse
  • 🌐 Analyse en masse - Analyse plusieurs cibles à partir d'un fichier

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 Utilisation

Utilisation de base

root@kitploit:~
python3 mongobleed_pro.py

Cibler un hôte spécifique

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Port personnalisé

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Analyse en masse

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Options avancées

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Toutes les options


📸 Captures d'écran

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Types de secrets détectés

  • 🔑 Clés d'accès AWS (AKIA...)
  • 🤖 Clés API OpenAI (sk-...)
  • 🐙 Jetons GitHub (ghp_...)
  • 🔐 Mots de passe et secrets
  • 📧 Adresses e-mail

📁 Fichiers de sortie

FichierDescription
loot_<host>.txtSecrets extraits dans un format lisible
dump_<host>.binDump mémoire brut pour analyse manuelle

🛡️ Atténuation

Si vous êtes administrateur MongoDB, mettez à jour vers les versions corrigées :

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Auteur

alexcyberx

  • 🐦 Instagram : @alex_cyberx

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


⭐ Support

Si vous avez trouvé cet outil utile, veuillez lui attribuer une ⭐ sur GitHub !


「 Continuez à apprendre | Continuez à hacker 」
Fait avec ❤️ par alexcyberx

Télécharger l’outil
PropriétéDétails
Identifiant CVECVE-2025-14847
Type de vulnérabilitéDivulgation mémoire
Versions concernéesMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Cause racineLecture hors limites lors de la décompression zlib
ImpactFuite mémoire distante sans authentification
ArgumentDescriptionDéfaut
--targetIP/URL cibleInvite interactive
--fileFichier contenant la liste des ciblesAucun
--threadsNombre de threads50
--min-offsetDécalage mémoire minimum20
--max-offsetDécalage mémoire maximum8192