Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847-MongoDB — शैक्षिक अनुसंधान उपकरण जो MongoDB के BSON डीकंप्रेशन में CVE-2025-14847 मेमोरी प्रकटीकरण को प्रदर्शित करता है। भेद्यता विश्लेषण के लिए सीमा-जाँच विफलताओं और मेमोरी सुरक्षा अवधारणाओं का अनुकरण करता है। | Kitploit
उपकरण/GitHubGitHub/infosecantara/cve-2025-14847-mongodb
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफज़िंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubinfosecantara/cve-2025-14847-mongodb

CVE-2025-14847-MongoDB

शैक्षिक अनुसंधान उपकरण जो MongoDB के BSON डीकंप्रेशन में CVE-2025-14847 मेमोरी प्रकटीकरण को प्रदर्शित करता है। भेद्यता विश्लेषण के लिए सीमा-जाँच विफलताओं और मेमोरी सुरक्षा अवधारणाओं का अनुकरण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-14847-MongoDB मेमोरी प्रकटीकरण अनुसंधान उपकरण

अवलोकन

यह रिपॉजिटरी एक शैक्षिक अनुसंधान उपकरण है जो CVE-2025-14847 के पीछे मेमोरी सुरक्षा अवधारणाओं को प्रदर्शित करने के लिए डिज़ाइन किया गया है, जो MongoDB के BSON डीकम्प्रेशन कार्यान्वयन में खोजी गई एक गंभीर कमजोरी है। यह उपकरण दर्शाता है कि डीकम्प्रेशन के दौरान अनुचित सीमा जांच कैसे मेमोरी प्रकटीकरण का कारण बन सकती है।

प्रदर्शित प्रमुख अवधारणाएँ:

  • BSON प्रोटोकॉल पार्सिंग और मान्यीकरण
  • मेमोरी सीमा जांच की विफलताएँ
  • सुरक्षित बनाम असुरक्षित डीकम्प्रेशन कार्यान्वयन
  • त्रुटि संदेश स्वच्छता

License: MIT License: Educational Research Python MongoDB Platform Security Research Build Version

महत्वपूर्ण कानूनी नोटिस: यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है। अनधिकृत परीक्षण कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम सहित कानूनों का उल्लंघन कर सकता है।

उद्देश्य

यह उपकरण प्रदर्शित करता है:

  • कैसे सीमा मान्यीकरण की विफलताएं मेमोरी प्रकटीकरण का कारण बन सकती हैं
  • डेटा सीरियलाइजेशन में उचित सीमा जांच का महत्व
  • नेटवर्क सेवाओं में संभावित मेमोरी सुरक्षा मुद्दों का पता लगाने के तरीके
  • कमजोरी विश्लेषण के लिए सुरक्षित अनुसंधान तकनीकें

स्थापना

पूर्वापेक्षाएँ

  • Python 3.8 या उच्चतर
  • MongoDB इंस्टेंस (अधिकृत परीक्षण के लिए)
  • लक्ष्य प्रणाली तक नेटवर्क पहुंच (यदि अधिकृत हो)

त्वरित स्थापना

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git

cd CVE-2025-14847-MongoDB

उपयोग

root@kitploit:~
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
root@kitploit:~
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
root@kitploit:~
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000

विकल्प

उदाहरण आउटपुट

चित्र

निष्कर्ष और अनुशंसाएँ

मुख्य निष्कर्ष

  • कमजोरी का मूल कारण: zlib डीकम्प्रेशन में सीमा जांच का अभाव
  • शोषण विधि: घोषित और वास्तविक BSON आकार के बीच बेमेल
  • प्रभाव: प्रमाणीकरण के बिना रिमोट मेमोरी प्रकटीकरण
  • शमन: सख्त आकार सत्यापन और संपीड़न एल्गोरिथ्म प्रतिबंध

दीर्घकालिक सुरक्षा अनुशंसाएँ

  • मेमोरी-सुरक्षित कार्यान्वयन: महत्वपूर्ण घटकों के लिए Rust या अन्य मेमोरी-सुरक्षित भाषाओं पर विचार करें
  • निरंतर फज़िंग: स्वचालित प्रोटोकॉल फज़िंग लागू करें
  • गहराई में रक्षा: संपीड़न/डीकम्प्रेशन के लिए कई सत्यापन परतें
  • रनटाइम सुरक्षा: उत्पादन में AddressSanitizer और MemorySanitizer का उपयोग करें

उद्योग निहितार्थ

यह कमजोरी डेटाबेस सुरक्षा में व्यापक मुद्दों को उजागर करती है:

  • प्रोटोकॉल पार्सिंग एक कमजोर हमला सतह बनी हुई है
  • संपीड़न कार्यान्वयन में अक्सर उचित सुरक्षा सत्यापन का अभाव होता है
  • डेटाबेस सिस्टम में मेमोरी सुरक्षा पर पुनर्नवीनीकरण ध्यान देने की आवश्यकता है
  • स्वचालित कमजोरी खोज उपकरण आवश्यक हैं

संदर्भ

आधिकारिक संसाधन:

  • MongoDB सुरक्षा दस्तावेज़ीकरण
  • CVE-2025-14847 सलाहकार
  • BSON विशिष्टता
  • zlib दस्तावेज़ीकरण
टूल डाउनलोड करें
विकल्पडिफ़ॉल्टविवरण
--hostlocalhostलक्ष्य MongoDB होस्ट
--port27017लक्ष्य MongoDB पोर्ट
--min-offset20जांच करने के लिए न्यूनतम दस्तावेज़ लंबाई
--max-offset8192जांच करने के लिए अधिकतम दस्तावेज़ लंबाई
--outputleaked.binलीक डेटा के लिए आउटपुट फ़ाइल