Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/c137req/cve-2025-6713
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionSécurité des Bases de Données
GitHubc137req/cve-2025-6713

CVE-2025-6713

un pipeline d'agrégation conçu pour accéder aux données sans autorisation appropriée en raison d'une mauvaise gestion de $mergeCursors dans MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6713

élaborer un pipeline d'agrégation pour accéder à des données sans autorisation appropriée en raison d'une gestion incorrecte de $mergeCursors dans MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22

installation

pas très difficile - utilisez simplement pip3 pour installer les dépendances : pip install -r requirements

utilisation

root@kitploit:~
python3 CVE-2025-6713

expérimentation

ce qu'il faut faire pour le tester vous-même

  1. Lignes 4, 5, 6, 7, 9, 10 :

    root@kitploit:~
    mconnect = "mongodb://localhost:27017"
    dbname = ""
    acollection = ""
    rcollection = ""
    
    USERNAME = ""
    PASSWORD = ""
    

    vous pouvez :

    • changez mconnect pour votre propre URI mongo afin de vous connecter à votre base de données

    • changez dbname pour le nom de votre base de données (utilisez, modifiez ou forkez le dépôt pour qu'il teste plus d'1 base de données)

    • changez acollection pour une collection accessible publiquement (accessible)

    • changez rcollection pour une collection non accessible publiquement (restreinte)

    • je pense que USERNAME et PASSWORD sont du bon sens

  2. Lignes 17 et 18 (dans setupTest(db), après [acollection].insert_many([...) :

    root@kitploit:~
    {"name": "pubthing1", "data": "pub stuff"},
    {"name": "pubthing2", "data": "pub stuff"}
    

    ici, le script insère simplement des données de test dans la base de données (ça n'a PAS besoin d'être spécifique. ça peut littéralement être n'importe quoi)

  3. Lignes 22 et 23 (dans setupTest(db), après [rcollection].insert_many([...) :

    root@kitploit:~
    {"name": "secret", "stuff": "my national insurance number"},
    {"name": "shhhh", "boo": "location of pringles in my house"}
    

    ça peut aussi être littéralement n'importe quoi. amusez-vous bien.

le reste - ne modifiez pas à moins de savoir ce que vous faites, sinon vous vous retrouverez confus et en colère

Télécharger l’outil