Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847 — यह स्क्रिप्ट उन MongoDB सेवाओं की पहचान करने के लिए उपयोग की जाती है जो नेटवर्क-एक्सपोज़्ड हैं और बिना प्रमाणीकरण के प्रोटोकॉल हैंडशेक की अनुमति देती हैं। | Kitploit
उपकरण/GitHubGitHub/amnnrth/cve-2025-14847
टोहीभेद्यता स्कैनरजानकारी एकत्र करनानेटवर्क सुरक्षागलत कॉन्फ़िगरेशनडेटाबेस सुरक्षा
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

यह स्क्रिप्ट उन MongoDB सेवाओं की पहचान करने के लिए उपयोग की जाती है जो नेटवर्क-एक्सपोज़्ड हैं और बिना प्रमाणीकरण के प्रोटोकॉल हैंडशेक की अनुमति देती हैं।

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📝 MongoDB स्कैनर – रन नोट्स

स्क्रिप्ट नाम

mongo_exposure_scanner.py


1. आवश्यक शर्तें

  • Python 3.9+
  • लक्ष्य होस्ट्स तक नेटवर्क एक्सेस
  • स्कैनिंग के लिए स्वीकृत दायरा

Python सत्यापित करें:

root@kitploit:~
python3 --version

2. उपयोग की गई फ़ाइलें

फ़ाइलउद्देश्य
mongo_scanner.pyस्कैनर स्क्रिप्ट
targets.txtलक्ष्य होस्ट और पोर्ट
mongo_exposed_targets.txtस्कैन परिणाम (स्वतः निर्मित)

3. टार्गेट फ़ाइल फ़ॉर्मेट (targets.txt)

समर्थित फ़ॉर्मेट:

root@kitploit:~
# Host only (default ports used)
10.99.1.52

# Host with specific port
mongo.example.com:3717

# Multiple ports
192.168.1.10:27017,28017

# Port range
172.16.0.20:27017-27030

नोट्स:

  • # वाली पंक्तियाँ अनदेखी की जाती हैं
  • खाली पंक्तियाँ अनदेखी की जाती हैं
  • पोर्ट प्रति होस्ट परिभाषित किए जा सकते हैं

4. स्क्रिप्ट कैसे चलाएँ

स्कैनर चलाएँ:

root@kitploit:~
python3 mongo_scanner.py

स्क्रिप्ट प्रॉम्प्ट करेगी:

root@kitploit:~
Enter target file name (default: targets.txt):

विकल्प:

  • Enter दबाएँ → targets.txt उपयोग होता है
  • दूसरा फ़ाइलनाम टाइप करें → जैसे prod_mongo.txt

5. उदाहरण रन

कमांड

root@kitploit:~
python3 mongo_scanner.py

इनपुट

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

रनटाइम आउटपुट

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. आउटपुट फ़ाइल

फ़ाइल का नाम

mongo_exposed_targets.txt

उदाहरण सामग्री

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. परिणाम का अर्थ

स्थितिअर्थ

8. सामान्य समस्याएँ

कोई आउटपुट फ़ाइल नहीं बनी

  • सुनिश्चित करें कि कम से कम एक टार्गेट पहुँच योग्य है
  • नेटवर्क/फ़ायरवॉल एक्सेस जाँचें

टाइमआउट या अस्वीकृत

  • पोर्ट बंद या फ़िल्टर्ड है
  • कई होस्ट्स स्कैन करते समय कन्करंसी कम करें

टूल डाउनलोड करें
MongoDB OPENMongoDB सेवा ने hello का जवाब दिया
Unauthenticated MongoDB exposedहैंडशेक बिना प्रमाणीकरण की अनुमति दी गई
Not exposedMongoDB नहीं या प्रमाणीकरण/कनेक्शन अवरुद्ध
Connection refused / timeoutसेवा पहुँच योग्य नहीं है