Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847_Expolit — CVE-2025-14847 के लिए शोषण उपकरण, एक MongoDB मेमोरी प्रकटीकरण भेद्यता, जो संवेदनशील उदाहरणों से संवेदनशील डेटा और रहस्यों के बहु-थ्रेडेड निष्कर्षण को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/alexcyberx/cve-2025-14847_expolit
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनडेटाबेस सुरक्षा
GitHubalexcyberx/cve-2025-14847_expolit

CVE-2025-14847_Expolit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14847 के लिए शोषण उपकरण, एक MongoDB मेमोरी प्रकटीकरण भेद्यता, जो संवेदनशील उदाहरणों से संवेदनशील डेटा और रहस्यों के बहु-थ्रेडेड निष्कर्षण को सक्षम करता है।

रिपॉजिटरी देखें
248 महीने पहलेअभी तक समीक्षित नहीं

MongoBleed-Pro ☠️

CVE Python License Status

उन्नत MongoDB मेमोरी लीक शोषण उपकरण
सीखते रहें | हैक करते रहें Alexcyberx के साथ


🔥 परिचय

MongoBleed-Pro CVE-2025-14847 के लिए एक उन्नत शोषण उपकरण है, जो MongoDB के zlib कंप्रेशन हैंडलिंग में एक गंभीर मेमोरी प्रकटीकरण भेद्यता है। यह उपकरण सुरक्षा शोधकर्ताओं को कमजोर MongoDB इंस्टेंसेस से संवेदनशील डेटा निकालने की अनुमति देता है।

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


💀 भेद्यता विवरण

गुणविवरण
CVE IDCVE-2025-14847
भेद्यता प्रकारमेमोरी प्रकटीकरण
प्रभावित संस्करणMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
मूल कारणzlib डीकंप्रेशन में बफर ओवर-रीड
प्रभावअनधिकृत रिमोट मेमोरी लीक

🚀 विशेषताएँ

  • ☠️ हैकर-स्टाइल UI - एनिमेशन के साथ एलीट टर्मिनल इंटरफ़ेस
  • ⚡ मल्टी-थ्रेडेड स्कैनिंग - कॉन्फ़िगरेबल थ्रेड्स के साथ तेज़ मेमोरी निष्कर्षण
  • 🎯 स्वचालित भेद्यता का पता लगाना - शोषण से पहले स्वचालित भेद्यता जांच
  • 🔑 गुप्त पैटर्न का पता लगाना - AWS कुंजियाँ, API टोकन, पासवर्ड, ईमेल ढूंढता है
  • 📊 रीयल-टाइम प्रगति - लाइव मेमोरी लीक विज़ुअलाइज़ेशन
  • 💾 डेटा निर्यात - विश्लेषण के लिए निकाले गए डेटा को फाइलों में सहेजता है
  • 🌐 बल्क स्कैनिंग - फ़ाइल से कई लक्ष्यों को स्कैन करें

📦 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 उपयोग

मूल उपयोग

root@kitploit:~
python3 mongobleed_pro.py

विशिष्ट होस्ट को लक्षित करें

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

कस्टम पोर्ट

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

बल्क स्कैनिंग

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

उन्नत विकल्प

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

सभी विकल्प


📸 स्क्रीनशॉट

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 पाए गए गुप्त प्रकार

  • 🔑 AWS एक्सेस कुंजियाँ (AKIA...)
  • 🤖 OpenAI API कुंजियाँ (sk-...)
  • 🐙 GitHub टोकन (ghp_...)
  • 🔐 पासवर्ड और रहस्य
  • 📧 ईमेल पते

📁 आउटपुट फ़ाइलें

फ़ाइलविवरण
loot_<host>.txtपठनीय प्रारूप में निकाले गए रहस्य
dump_<host>.binमैन्युअल विश्लेषण के लिए कच्चा मेमोरी डंप

🛡️ शमन

यदि आप MongoDB प्रशासक हैं, तो पैच किए गए संस्करणों में अपडेट करें:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 लेखक

alexcyberx

  • 🐦 Instagram: @alex_cyberx

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


⭐ समर्थन

यदि आपको यह उपकरण उपयोगी लगा, तो कृपया इसे GitHub पर ⭐ दें!


「 सीखते रहें | हैक करते रहें 」
❤️ के साथ बनाया गया alexcyberx द्वारा

टूल डाउनलोड करें
तर्कविवरणडिफ़ॉल्ट
--targetलक्ष्य IP/URLइंटरैक्टिव प्रॉम्प्ट
--fileलक्ष्य सूची वाली फ़ाइलकोई नहीं
--threadsथ्रेड्स की संख्या50
--min-offsetन्यूनतम मेमोरी ऑफसेट20
--max-offsetअधिकतम मेमोरी ऑफसेट8192