MongoBleed Burp एक्सटेंशन
CVE-2025-14847 (MongoBleed) का पता लगाने के लिए Burp Suite एक्सटेंशन, समर्पित UI टैब से मैनुअल लीक परीक्षण के माध्यम से।
रिपॉजिटरी: https://github.com/j0lt-github/mongobleedburp
वर्तमान संस्करण: 1.1.0
विशेषताएँ
- मैनुअल टेस्ट UI टैब जिसमें host/port और min/max ऑफ़सेट शामिल हैं
- बड़े आउटपुट को संभालने के लिए अस्थायी-फ़ाइल लीक कैप्चर
- लीक निरीक्षण के लिए हेक्स + ASCII और टेक्स्ट व्यू
- सामान्य सीक्रेट पैटर्न के लिए कीवर्ड हाइलाइटिंग
- परिणाम को
.txt के रूप में निर्यात करने के लिए Download Output बटन
निर्माता: j0lt
आवश्यकताएँ
- Burp Suite (Professional या Community)
- JDK 8+
बिल्ड
- JAR बनाएँ (Gradle Maven Central से Burp API लाएगा):
आउटपुट JAR build/libs/mongobleed-burp-<version>.jar में है (इस रिलीज़ के लिए: mongobleed-burp-1.1.0.jar)।
Burp में लोड करें
- Burp → Extensions → Add
- Type: Java
build/libs/mongobleed-burp-1.1.0.jar चुनें
उपयोग
मैनुअल टेस्ट
- Host, Port और ऑफ़सेट रेंज सेट करें
- Run Scan पर क्लिक करें
- Results तालिका और Hex/Text व्यू में लीक की समीक्षा करें
- अपनी पसंद के किसी भी स्थान पर
.txt रिपोर्ट सहेजने के लिए Download Output का उपयोग करें
आउटपुट जीवनचक्र:
- स्कैन आउटपुट एक अस्थायी फ़ाइल में लिखा जाता है (हीप मेमोरी में नहीं रखा जाता)
- एक नया स्कैन नई अस्थायी फ़ाइल पर घूमता है और पिछली फ़ाइल को हटा देता है
- अनलोड/रीलोड या Burp शटडाउन अस्थायी आउटपुट फ़ाइलों को हटा देता है
अस्वीकरण
केवल अधिकृत सुरक्षा परीक्षण के लिए।