Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847 — CVE-2025-14847 (MongoBleed) | Kitploit
उपकरण/GitHubGitHub/joshuavanderpoll/cve-2025-14847
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 (MongoBleed)

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14847 (MongoBleed)

Python

📜 विवरण

यह स्क्रिप्ट MongoDB Server में CVE-2025-14847 ("MongoBleed") के रूप में ज्ञात हीप मेमोरी प्रकटीकरण भेद्यता का शोषण करने के लिए डिज़ाइन की गई है। विशेष रूप से तैयार किए गए zlib-संपीड़ित OP_MSG पैकेटों को बढ़ाई गई दस्तावेज़ लंबाई के साथ भेजकर, स्क्रिप्ट सर्वर को उसकी प्रतिक्रिया में अप्रारंभित हीप मेमोरी लौटाने के लिए धोखा देती है। यह संवेदनशील जानकारी लीक कर सकती है, जैसे: स्क्रिप्ट लगातार अलग-अलग ऑफ़सेट के साथ प्रोब भेजती है और वास्तविक समय में नए देखे गए लीक हुए स्ट्रिंग्स को प्रिंट करती है। यह आउटपुट को साफ और पठनीय रखने के लिए डुप्लिकेट को दबा देती है।

श्रेय

Joe Desimone द्वारा मूल PoC एक परिभाषित ऑफ़सेट रेंज पर एकल पास (single pass) करता है, सभी अद्वितीय टुकड़ों को एकत्र करता है, उन्हें एक फ़ाइल में सहेजता है, और अंत में वैकल्पिक रूप से दिलचस्प पैटर्न को हाइलाइट करता है।

प्रभावित संस्करण

संस्करणप्रभावितसमाधान
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

🛠️ स्थापना

[!NOTE] प्रोजेक्ट निर्भरताओं के लिए एक स्वच्छ और पृथक वातावरण सुनिश्चित करने हेतु, Python के venv मॉड्यूल का उपयोग करने की अनुशंसा की जाती है।

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv 
.venv\Scripts\activate

⚙️ उपयोग

root@kitploit:~
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

उपयोग

📢 अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। निर्माता इस टूल के किसी भी दुरुपयोग या इससे होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें