Extension Burp MongoBleed
Extension Burp Suite pour détecter CVE-2025-14847 (MongoBleed) via des tests de fuite manuels depuis un onglet d'interface utilisateur dédié.
Dépôt : https://github.com/j0lt-github/mongobleedburp
Version actuelle : 1.1.0
Fonctionnalités
- Onglet d'interface utilisateur de test manuel avec hôte/port et décalages min/max
- Capture de fuite dans un fichier temporaire pour la gestion des grandes sorties
- Vues Hex + ASCII et texte pour l'inspection des fuites
- Surlignage de mots-clés pour les motifs de secrets courants
- Bouton Télécharger la sortie pour exporter les résultats en
.txt
Créateur : j0lt
Prérequis
- Burp Suite (Professionnelle ou Communauté)
- JDK 8+
Compilation
- Compiler le JAR (Gradle récupérera l'API Burp depuis Maven Central) :
gradle jar
Le JAR de sortie se trouve dans build/libs/mongobleed-burp-<version>.jar (pour cette version : mongobleed-burp-1.1.0.jar).
Chargement dans Burp
- Burp → Extensions → Ajouter
- Type : Java
- Sélectionner
build/libs/mongobleed-burp-1.1.0.jar
Utilisation
Test manuel
- Définir Hôte, Port et la plage de décalages
- Cliquer sur Lancer l'analyse
- Examiner les fuites dans le tableau Résultats et les vues Hex/Texte
- Utiliser Télécharger la sortie pour sauvegarder un rapport
.txt où vous le souhaitez
Cycle de vie de la sortie :
- La sortie d'analyse est écrite dans un fichier temporaire (pas conservé dans la mémoire heap)
- Une nouvelle analyse bascule vers un nouveau fichier temporaire et supprime le précédent
- Le déchargement/rechargement ou l'arrêt de Burp supprime les fichiers de sortie temporaires
Avertissement
Pour des tests de sécurité autorisés uniquement.