Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847 — यह स्क्रिप्ट उन MongoDB सेवाओं की पहचान करने के लिए उपयोग की जाती है जो नेटवर्क-एक्सपोज़्ड हैं और बिना प्रमाणीकरण के प्रोटोकॉल हैंडशेक की अनुमति देती हैं। | Kitploit
उपकरण/GitHubGitHub/amnnrth/cve-2025-14847
टोहीभेद्यता स्कैनरजानकारी एकत्र करनानेटवर्क सुरक्षागलत कॉन्फ़िगरेशनडेटाबेस सुरक्षा
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

यह स्क्रिप्ट उन MongoDB सेवाओं की पहचान करने के लिए उपयोग की जाती है जो नेटवर्क-एक्सपोज़्ड हैं और बिना प्रमाणीकरण के प्रोटोकॉल हैंडशेक की अनुमति देती हैं।

रिपॉजिटरी देखें
138 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📝 MongoDB स्कैनर – रन नोट्स

स्क्रिप्ट नाम

mongo_exposure_scanner.py


1. आवश्यक शर्तें

  • Python 3.9+
  • लक्ष्य होस्ट्स तक नेटवर्क एक्सेस
  • स्कैनिंग के लिए स्वीकृत दायरा

Python सत्यापित करें:

python3 --version

2. उपयोग की गई फ़ाइलें

फ़ाइलउद्देश्य
mongo_scanner.pyस्कैनर स्क्रिप्ट
targets.txtलक्ष्य होस्ट और पोर्ट
mongo_exposed_targets.txtस्कैन परिणाम (स्वतः निर्मित)

3. टार्गेट फ़ाइल फ़ॉर्मेट (targets.txt)

समर्थित फ़ॉर्मेट:

# Host only (default ports used)
10.99.1.52

# Host with specific port
mongo.example.com:3717

# Multiple ports
192.168.1.10:27017,28017

# Port range
172.16.0.20:27017-27030

नोट्स:

  • # वाली पंक्तियाँ अनदेखी की जाती हैं
  • खाली पंक्तियाँ अनदेखी की जाती हैं
  • पोर्ट प्रति होस्ट परिभाषित किए जा सकते हैं

4. स्क्रिप्ट कैसे चलाएँ

स्कैनर चलाएँ:

python3 mongo_scanner.py

स्क्रिप्ट प्रॉम्प्ट करेगी:

Enter target file name (default: targets.txt):

विकल्प:

  • Enter दबाएँ → targets.txt उपयोग होता है
  • दूसरा फ़ाइलनाम टाइप करें → जैसे prod_mongo.txt

5. उदाहरण रन

कमांड

python3 mongo_scanner.py

इनपुट

Enter target file name (default: targets.txt): prod_mongo.txt

रनटाइम आउटपुट

[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. आउटपुट फ़ाइल

फ़ाइल का नाम

mongo_exposed_targets.txt

उदाहरण सामग्री

[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. परिणाम का अर्थ

स्थितिअर्थ
MongoDB OPENMongoDB सेवा ने hello का जवाब दिया
Unauthenticated MongoDB exposedहैंडशेक बिना प्रमाणीकरण की अनुमति दी गई
Not exposedMongoDB नहीं या प्रमाणीकरण/कनेक्शन अवरुद्ध
Connection refused / timeoutसेवा पहुँच योग्य नहीं है

8. सामान्य समस्याएँ

कोई आउटपुट फ़ाइल नहीं बनी

  • सुनिश्चित करें कि कम से कम एक टार्गेट पहुँच योग्य है
  • नेटवर्क/फ़ायरवॉल एक्सेस जाँचें

टाइमआउट या अस्वीकृत

  • पोर्ट बंद या फ़िल्टर्ड है
  • कई होस्ट्स स्कैन करते समय कन्करंसी कम करें

टूल डाउनलोड करें