Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14847 — Ce script est utilisé pour identifier les services MongoDB exposés sur le réseau et qui autorisent des handshakes de protocole non authentifiés. | Kitploit
Outils/GitHubGitHub/amnnrth/cve-2025-14847
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité RéseauMauvaise ConfigurationSécurité des Bases de Données
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

Ce script est utilisé pour identifier les services MongoDB exposés sur le réseau et qui autorisent des handshakes de protocole non authentifiés.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📝 Scanner MongoDB – Notes d'exécution

Nom du script

mongo_exposure_scanner.py


1. Prérequis

  • Python 3.9+
  • Accès réseau aux hôtes cibles
  • Périmètre approuvé pour l'analyse

Vérifier Python :

root@kitploit:~
python3 --version

2. Fichiers utilisés

FichierRôle
mongo_scanner.pyScript d'analyse
targets.txtHôtes et ports cibles
mongo_exposed_targets.txtRésultats d'analyse (auto-créé)

3. Format du fichier de cibles (targets.txt)

Formats pris en charge :

root@kitploit:~
# Hôte seul (ports par défaut utilisés)
10.99.1.52

# Hôte avec port spécifique
mongo.example.com:3717

# Plusieurs ports
192.168.1.10:27017,28017

# Plage de ports
172.16.0.20:27017-27030

Notes :

  • Les lignes # sont ignorées
  • Les lignes vides sont ignorées
  • Les ports peuvent être définis par hôte

4. Comment exécuter le script

Lancer l'analyse :

root@kitploit:~
python3 mongo_scanner.py

Le script demandera :

root@kitploit:~
Enter target file name (default: targets.txt):

Options :

  • Appuyer sur Entrée → utilise targets.txt
  • Saisir un autre nom de fichier → ex. prod_mongo.txt

5. Exemple d'exécution

Commande

root@kitploit:~
python3 mongo_scanner.py

Entrée

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

Sortie à l'exécution

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. Fichier de sortie

Nom du fichier

mongo_exposed_targets.txt

Exemple de contenu

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. Signification des résultats

StatutSignification

8. Problèmes courants

Aucun fichier de sortie créé

  • Vérifier qu'au moins une cible est joignable
  • Vérifier l'accès réseau/pare-feu

Délai dépassé ou refus de connexion

  • Port fermé ou filtré
  • Réduire la concurrence si vous analysez de nombreux hôtes

Télécharger l’outil
MongoDB OPEN
Le service MongoDB a répondu à hello
Unauthenticated MongoDB exposedLa négociation a été acceptée sans authentification
Not exposedPas de MongoDB ou authentification/connexion bloquée
Connection refused / timeoutService injoignable