
संदर्भ-जागरूक मेमोरी लीक स्कैनर और CVE-2025-14847 के लिए एक्सप्लॉइट।
कॉन्टेक्स्ट-अवेयर MongoDB वायर प्रोटोकॉल एक्सप्लॉइट (CVE-2025-14847) > रेड टीम ऑपरेशंस के लिए एडवांस्ड ह्यूरिस्टिक्स एनालाइज़र
MongoDeepDive एक हाई-परफॉर्मेंस, असिंक्रोनस वल्नरेबिलिटी स्कैनर और फोरेंसिक एनालाइज़र है, जिसे CVE-2025-14847 से प्रभावित MongoDB सर्वरों में अनइनिशियलाइज़्ड मेमोरी लीक का पता लगाने के लिए डिज़ाइन किया गया है।
मानक PoC स्क्रिप्ट्स के विपरीत, जो केवल रिस्पांस साइज़ की जाँच करती हैं, MongoDeepDive Shannon Entropy विश्लेषण और ह्यूरिस्टिक फ़िल्टरिंग का उपयोग करता है ताकि खाली मेमोरी पैडिंग (कचरा) और उच्च-मूल्य वाले सीक्रेट्स (जैसे, प्राइवेट कीज़, AWS टोकन, पासवर्ड) के बीच अंतर किया जा सके।
यह टूल सिक्योरिटी आर्किटेक्ट्स और रेड टीमर्स के लिए बनाया गया है, जिन्हें केवल शोर नहीं, बल्कि कार्रवाई योग्य इंटेलिजेंस की आवश्यकता होती है।
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02
[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
└── SECRETS FOUND: 3 critical blocks extracted
➜ SECRET_EXPOSED (AWS_KEY)
➜ HIGH_ENTROPY (Key/Encrypted)
➜ SECRET_EXPOSED (DB_URI)
[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
└── Leak confirmed, but memory content is currently empty/low-entropy.
Scan Complete. Report saved to mongo_audit.json
--safe फ़्लैग शामिल करता है।# Clone the repository
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git
# Enter the directory
cd MongoDeepDive
# Install dependencies
pip install -r requirements.txt
(नोट: CLI विज़ुअलाइज़ेशन के लिए rich लाइब्रेरी की आवश्यकता है)
उच्च कंकरेंसी के साथ लक्ष्यों की सूची स्कैन करें और JSON रिपोर्ट जनरेट करें:
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50
सीक्रेट्स की खोज के लिए पुष्ट किए गए लक्ष्य से आक्रामक रूप से मेमोरी निकालें (उदाहरण के लिए, 1000 पैकेट भेजना):
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000
लेगेसी सिस्टम्स पर नेटवर्क सैचुरेशन या सर्विस अस्थिरता से बचने के लिए थ्रॉटलिंग सक्षम करें:
python3 mongo_deep_dive.py -l targets.txt --safe
OP_COMPRESSED पैकेट भेजता है।AKIA... (AWS कीज़) या eyJ... (JWT) जैसे विशिष्ट पैटर्न की पहचान करने के लिए रेगेक्स फ़िल्टर लागू किए जाते हैं।केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।
यह टूल सुरक्षा अनुसंधान, अधिकृत रेड टीम अभियानों और वल्नरेबिलिटी आकलन के लिए है। लेखक इस कोड के दुरुपयोग की कोई ज़िम्मेदारी नहीं लेता है। बिना अनुमति के कंप्यूटर सिस्टम तक पहुँचना अवैध है।
लेखक: Tunahan Tekeoğlu